关键信息 漏洞标题: 4images 1.9 - Remote Command Execution (RCE) EDB-ID: 51147 CVE: N/A 作者: Andrey Stoykov 类型: WEBAPPS 平台: PHP 日期: 2023-03-30 易受攻击的应用: 漏洞描述 测试环境: Ubuntu 20.04 利用步骤: 1. 以管理员用户身份登录 2. 浏览到 "General" -> "Edit Templates" -> "Select Template Pack" -> "default_960px" -> "Load Theme" 3. 选择模板 "categories.html" 4. 粘贴反向 shell 代码 5. 点击 "Save Changes" 利用示例 反向 shell 命令: HTTP 重定向: 环境信息 操作系统: Linux kali 6.0.9-kali3-amd64 #1 SMP PREEMPT_DYNAMIC Debian 6.0.7-1kali1 (2022-11-07) x86_64 GNU/Linux