Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2020-27976 — osCommerce Phoenix CE <=1.0.5.4 认证后远程代码执行漏洞 | Kitploit
工具/GitHubGitHub/k0rnh0li0/cve-2020-27976
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试Payload 开发
GitHubk0rnh0li0/cve-2020-27976

CVE-2020-27976

osCommerce Phoenix CE <=1.0.5.4 认证后远程代码执行漏洞

查看仓库
5135年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2020-27976 漏洞利用 osCommerce Phoenix CE <=1.0.5.4 认证远程代码执行

osCommerce Phoenix CE 1.0.5.4之前版本允许远程OS命令注入。在admin/mail.php中,表单POST参数可被传递给应用程序。这影响了PHP mail函数和sendmail -f选项。

此漏洞利用将指定的payload文件上传到存在漏洞的Phoenix CE安装的根目录。您必须使用安装管理员面板的有效凭据,即和。

Usage: ./exploit.py - Phoenix CE 安装的URL。 - 管理员面板的用户名。 - 管理员面板的密码。 - 要上传的payload文件路径。

=== USER NOTES ===

  • 您上传的shell将被嵌入到电子邮件日志文件中的主题行中,并且可能在日志中多次出现。我发现这可能会导致问题。因此,您应该用多行注释(/*)而不是结束括号(?>)来结束您的PHP shell。在测试中,这产生了最佳结果。

  • payload中的换行符在上传前会被替换为空格。 ==================

Sources: https://www.tenable.com/cve/CVE-2020-27976 https://herolab.usd.de/security-advisories/usd-2020-0026/

下载工具