黑客、渗透测试和网络安全工具,武装您的安全武器库!
针对CVE-2009-4623的利用代码:Advanced Comment System 1.0中的远程文件包含漏洞,通过ACS_path参数实现任意PHP代码执行和反向shell。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
Advanced Comment System 1.0 (反向Shell)
Advanced Comment System 1.0 中存在多个PHP远程文件包含漏洞,远程攻击者可以通过向 advanced_comment_system/ 目录下的 (1) index.php 和 (2) admin.php 中的 ACS_path 参数传递URL来执行任意PHP代码。注意:这仅当管理员未遵循 install.php 中的安装说明时才会构成漏洞。