中国网络渗透测试联盟

标题: 点点书库图书馆系统任意文件上传漏洞 [打印本页]

作者: admin    时间: 2012-9-10 21:29
标题: 点点书库图书馆系统任意文件上传漏洞
主题:图书馆系统任意文件上传漏洞
% H. ^# N+ B4 {; m5 O作者:冰锋刺客
% }  g( ?* X; ]1 o0 f厂商:点击书(dianjishu.com)) O* X" O- B( k0 o0 Z
日期:2012-6-21! F. v3 C. q4 m. f( x
, h& l/ L8 }7 P
I 概述5 z/ q- c! \2 H& `: w1 k
   点点书库图书馆系统存在任意文件上传漏洞,导致可以直接拿webshell
# s% W! Y  Q! U# x: b* J6 ?. u2 ^7 vII 简介  a! _8 U/ o3 t) w9 U. `5 j' L
   关键词:"Copyright (C) 点点电子书库 2009-2010, All Rights Reserved"' m* D' E* d  G  h0 P
http://img.hake.cc/forum/201206/22/144055kjm1pphpkpp9dzo1.jpg% j) v7 W5 N# Z& a+ b
上传点 http://target.com/admin/modules/advertise/html/index.html
0 r) m! D$ |! }2 p8 W
, R- \6 T* G/ b, fhttp://img.hake.cc/forum/201206/22/144058y0qlb4p544wyvpjj.jpg1 e2 g$ s5 o* Z2 j( R2 n  Z
查看网页源码,得到webshell路径:
$ v0 S' u2 E8 ~8 A4 N2 P! [    http://target.com/TempFolder/Upl ... a-d96d2912dd82.aspx! G; ~2 v; z& [9 d% Z+ J8 Q





欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/) Powered by Discuz! X3.2