PHP168 V6 下载任意文件漏洞

$url=base64_decode($url);
$fileurl=str_replace($webdb[www_url],"",$url);
if( eregi(".php$",$fileurl) && is_file(PHP168_PATH."$fileurl") ){
die("ERR");
}

if(!$webdb[DownLoad_readfile]){
$fileurl=strstr($url,"://")?$url:tempdir($fileurl);
header("location:$fileurl");
exit;
}

不玩了,找不到官方后台密码。无语死了。
最近考试,没得玩。。。简单写个exp,大家要的找我取。

或者去吐司下:http://www.t00ls.net/viewthread.php?tid=8890&pid=114395&page=3&extra=#pid114395

多了爆路径的:

最近从官方找到的资料:

,

发表评论