Tag: ECShop预览模式: 普通 | 列表

ECShop 2.5.0 (order_sn) Remote SQL Injection Vulne

######################### Securitylab.ir ########################
# Application Info:
# Name: ECSHOP
# Version: 2.5.0
# Website: http://www.ecshop.com

查看更多...

Tags: ECShop

分类:漏洞相关 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 79

ECShop网店系统< =V2.6.2 后台拿webshell

作者:oldjun

ECSHOP是一款开源免费的网上商店系统。由专业的开发团队升级维护,为您提供及时高效的技术支持,您还可以根据自己的商务特征对ECSHOP进行定制,增加自己商城的特色功能。(官方介绍)

ECSHOP前段时间出了个注射漏洞:http://bbs.wolvez.org/topic/67/,拿后台权限应该没有问题,但文章没有提及如何在后台拿shell。昨天可乐在t00ls.Net上发帖问如何拿shell,无聊中我baidu、 google了下,网上貌似没有拿shell的办法。好久没读代码了,无聊中下了ECSHOP最新版(V2.6.2)的源码过来读,很庆幸,给我找到一个可以直接写shell的文件。与注射一样,同样是个变化未初始化导致的问题,于是,同样只能用在register_globals为on的环境下。

查看更多...

Tags: ECShop webshell

分类:技术文章 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 62