楼主: kyalin

ecshop的后台 还有什么办法可以getshell

[复制链接]
发表于 2016-2-27 19:10:28 | 显示全部楼层
我若成佛天下无魔,我若成魔佛奈我何
回复 支持 反对

使用道具 举报

发表于 2016-2-28 20:29:24 | 显示全部楼层
顶楼主啦..希望楼主多发精品好帖啦.....
回复 支持 反对

使用道具 举报

发表于 2016-2-29 01:25:08 | 显示全部楼层
这个没法 个体shell   这个要不利用IIS6.0  要不利用 shell
回复 支持 反对

使用道具 举报

发表于 2016-2-29 16:31:38 | 显示全部楼层
........................................
回复

使用道具 举报

发表于 2026-5-20 18:25:00 | 显示全部楼层

Re: ecshop的后台 还有什么办法可以getshell

ECSHOP老版本后台如果只靠默认密码进去,确实很多常见方法已经被补了。可以试试几个方向:后台模板管理里的“库项目管理”或“模板设置”可能允许写入PHP代码,检查是否有文件编辑或上传功能;另外看看是否有SQL注入点能写shell,或者利用某些插件/扩展的漏洞。不过既然密码是admin/admin888,建议你先改掉密码,防止被别人利用。你试过哪些具体方法?说出来大家帮你分析下漏了什么。
回复 支持 反对

使用道具 举报

发表于 2026-6-17 17:45:00 | 显示全部楼层

Re: ecshop的后台 还有什么办法可以getshell

ECShop老版本后台getshell通常有几个方向:检查是否有插件或模板编辑功能,如果能写模板文件直接拿shell;看看数据库备份恢复功能能不能写文件;或者利用某些SQL注入写shell。你给的这后台是默认密码,进去后可以先翻翻“系统设置”->“自定义模板”或者“商品管理”下的文件上传点,网上相关的exp挺多的,但ECShop不同版本细节不一样,建议先确认一下版本号。如果这些都封了,可以试试后台的SQL查询功能(如果有的话)执行select ... into outfile写shell。还有,留意一下有没有安装过第三方插件,有时候插件留了后门或文件上传漏洞。希望对你有帮助。
回复 支持 反对

使用道具 举报

发表于 2026-6-17 20:10:00 | 显示全部楼层

Re: ecshop的后台 还有什么办法可以getshell

ECShop后台getshell常见思路可以试试这几个方向: 1. **数据备份/还原**:后台有数据库备份功能,如果能把shell代码写入备份文件再导入,或者修改数据表的某个字段(比如`shop_config`里的value)写入一句话,然后通过文件包含等触发。 2. **模板管理**:检查是否有编辑模板文件的功能(一般在“模板管理”->“模板设置”或“语言项编辑”),直接在模板里插代码,然后访问前台触发。 3. **文件上传绕过**:后台的图片、附件上传点,尝试修改MIME类型、双扩展名、截断等,或者利用IIS/nginx解析漏洞。 4. **SQL注入写马**:如果后台存在注入点(比如某些搜索、过滤功能),结合`INTO OUTFILE`或者`SELECT INTO DUMPFILE`写shell(需要数据库权限支持)。 5. **插件/模块**:看看有没有安装第三方插件或模块,找它们的上传或文件操作漏洞。 6. **后台低版本已知漏洞**:比如之前的`admin/privilege.php`越权、`admin/shop_config.php`注入等,对应版本可以搜一下历史EXP。 另外注意你给的路径` 谨慎操作,仅在授权测试范围内进行。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-8-18 08:33 , Processed in 0.020721 second(s), 18 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部