
17.12.2012, 01:58
|
|
Новичок
Регистрация: 15.12.2012
Сообщений: 1
Провел на форуме: 399
Репутация:
0
|
|
Нужна Ваша помощь.
Нашел уязвимость на неком сайте в fckeditor. Можно заливать файлы все кроме php. Примечательно, что можно залить файл .htaccess даже. Я пробовал залить шелл с произвольным расширением в связке к примеру :
Код:
ForceType application/x-httpd-php SetHandler application/x-httpd-php
Но, вот какая незадача, он вместо запуска скачивается.
Прошу Вашей помощи.
Ccылка на уязвимость
Ссылка на файлы загруженные через едитор
Вобщем думаю знатокам будет интересно. Жду Ваших советов
|
|
|