コードインジェクション 02 - yujitounai/helloworld GitHub Wiki
UA にphpコードが入る
<?php
$string = stripslashes($_SERVER['HTTP_USER_AGENT']);
$string = preg_replace_callback("/(<\?=)(.*?)\?>/si",create_function('$string','ob_start();eval("$string[2];");$return = ob_get_contents();ob_end_clean();return $return;'),$string);
$string= preg_replace_callback("/(<\?php|<\?)(.*?)\?>/si",create_function('$string','ob_start();eval("print $string[2];");$return = ob_get_contents();ob_end_clean();return $return;'),$string);
echo $string;
?>
リクエストヘッダに
User-Agent: <? phpinfo() ?>