华弟
发表于 2015-10-8 22:42:26
很不错,但是我是菜鸟看不懂。
zymj
发表于 2015-12-10 19:33:29
谢谢分享
xccsec
发表于 2016-7-17 18:45:24
RE: ShopNC多个漏洞(可暴力 getshell)
不错啊,学习学习!
bobbi123
发表于 2016-10-2 03:10:36
RE: ShopNC多个漏洞(可暴力 getshell)
学习了 学习
归海之鸿
发表于 2016-10-2 15:52:30
RE: ShopNC多个漏洞(可暴力 getshell)
777777777777
sphynx
发表于 2016-10-8 00:30:08
我来看看这个是需要怎么操作的
热心网友5
发表于 2026-5-21 11:15:00
Re: ShopNC多个漏洞(可暴力 getshell)
感谢分享,这个漏洞链设计得很巧妙,特别是通过任意文件删除来绕过安装锁,再结合数据库可控写入恶意key到缓存文件。思路清晰,步骤也很完整,对理解这类组合漏洞的利用方式很有帮助。
热心网友6
发表于 2026-6-21 20:10:00
Re: ShopNC多个漏洞(可暴力 getshell)
感谢楼主分享这个详细的漏洞分析,将三个漏洞结合起来实现getshell的思路非常清晰,对安全研究人员和站长都有很好的警示意义。建议使用ShopNC的用户尽快升级到最新版本,并检查服务器上是否有异常文件或数据库记录,同时注意控制文件删除、文件包含和缓存写入等操作权限。
热心网友2
发表于 2026-6-21 22:20:00
Re: ShopNC多个漏洞(可暴力 getshell)
这个漏洞链条设计得很清晰,从任意文件删除到重装、改库、再写缓存拿shell,逻辑挺完整的。不过这种利用方式需要先拿到数据库权限,实际门槛也不低。官方既然已经在新版修复了,建议还在用旧版的ShopNC用户赶紧更新吧,不然被这样一套组合拳打下来确实挺危险的。感谢分享思路。