PHP168 V6.02 鸡肋漏洞

无意间发现个 PHP168 V6.02的 BUG
跟之前那个 job 下载任意文件性质差不多
只不过这次是把任意文件再拷贝为一份jpg出来!附加一个爆路

漏洞文件出现在 “do/cutimg.php”
if($action=="cutimg"){
$NewPic=str_replace($webdb[www_url],"",$uploadfile);
$NewPic=PHP168_PATH.$NewPic;
include(PHP168_PATH."inc/waterimage.php");
if($nextpic
虽然无法直接拿shell,但是对渗透又多了一条路可走~~
利用方法




文章来自:
引用通告: 查看所有引用 | 我要引用此文章
Tags: php168
评论: 0 | 引用: 0 | 查看次数: 28
发表评论
昵 称:
密 码: 游客发言不需要密码.
内 容:
验证码: 验证码
选 项:
虽然发表评论不用注册,但是为了保护您的发言权,建议您注册帐号.
字数限制 1000 字 | UBB代码 开启 | [img]标签 关闭