2006-03-10 20:50:33 by: h4x0r
Selected Content

Discuz! 4.0.0 存在严重安全问题! 请注意

Font Size: Large | Medium | Small
Discuz! 4.0.0 的Exploit出来了,入侵者可以直接拿到root权限,
对服务器整个安全威胁比较大,请各位使用 Discuz! 4.0.0 注意!
目前官方并没有更新补丁.在利用程序公布之前.请暂停使用!

以下便测试出来的结果,都带有地址
$dbhost = '192.168.0.2'; // database server
 // 数据库服务器

 $dbuser = 'root'; // database username
 // 数据库用户名

 $dbpw = '13910022411kao***'; // database password
 // 数据库密码

 $dbname = 'discuz_kaoyan'; // database name
 // 数据库名
http://bbs.kaoyan.com

 $dbhost = 'localhost'; // database server
 // 数据库服务器

 $dbuser = 'root'; // database username
 // 数据库用户名

 $dbpw = '5icrack*2***'; // database password
 // 数据库密码

 $dbname = 'discuz'; // database name
 // 数据库名
http://www.5icrack.com/bbs

 $dbhost = 'localhost'; // database server
 // 数据库服务器

 $dbuser = 'root'; // database username
 // 数据库用户名

 $dbpw = 'zichensdbpasswo***'; // database password
 // 数据库密码

 $dbname = 'zichenvbb'; // database name
 // 数据库名
http://forum.zichen.com

 $dbhost = '222.137.116.86'; // database server
 // 数据库服务器

 $dbuser = 'nochater'; // database username
 // 数据库用户名

 $dbpw = 'superlast***'; // database password
 // 数据库密码

 $dbname = 'SACHMX'; // database name
 // 数据库名
http://bbs.92wy.com

 $dbhost = '220.194.59.131:3306'; // database server
 // 数据库服务器

 $dbuser = 'discuz'; // database username
 // 数据库用户名

 $dbpw = '78nm347***'; // database password
 // 数据库密码

http://bbs.btbbt.com

我就是爱装比
[Last Modified By h4x0r, at 2006-03-11 11:49:34]
Comments Feed Comments Feed: http://www.4evil.org/feed.asp?q=comment&id=639

View Mode: Show All | Comments: 5 Trackbacks: 12 Toggle Order | Views: 1568
Quote sykkk
[ 2006-03-10 21:55:21 ]
传说中的漏洞终于有人发出来了 呵呵
Quote 童童
[ 2006-03-11 03:52:05 ]
[stun] 哪里有???EXP??下??
Quote haha*
[ 2006-03-11 03:57:26 ]
请问你从哪看到的?
Quote netsnow
[ 2006-03-11 10:26:07 ]
config.asp?没搞错吧?Discuz! 4.0.0可是PHP的哦。怎么出了个config.asp出来了?我晕。。。。还有这个消息到底准不准?哪里来的消息呀?有点不可信!
Quote h4x0r
[ 2006-03-11 11:47:56 ]
糊涂了,打成了.asp
我也不敢确定,说不定还是老漏洞呢.
可以读到MYSQL配置文件里的信息!

Post Comment
Smilies
[smile] [confused] [cool] [cry]
[eek] [angry] [wink] [sweat]
[lol] [stun] [razz] [redface]
[rolleyes] [sad] [yes] [no]
[heart] [star] [music] [idea]
Enable UBB Codes
Auto Convert URL
Show Smilies
Hidden Comment
Username:   Password:   Register Now?
Security Code * Please Enter the Security Code