Sploitus

Exploit for CVE-2018-16370

kitploit · 2026-08-25

Exploit Code

MARKDOWN4 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-SNAPPYJACK-CVE-2018-16370
# CVE-2018-16370

在 PESCMS Team 2.2.1 中,攻击者可以通过将 .php 文件放置在 ZIP 压缩包中,通过 /Public/?g=Team&m=Setting&a=upgrade 上传并执行任意 PHP 代码。更多详情请见 (https://github.com/lazyphp/PESCMS-TEAM/issues/2)