[11246] 2017-04-17_Phpcmsv9漏洞分析

文档创建者:s7ckTeam
浏览次数:17
最后更新:2025-01-18
2017-04-17_Phpcmsv9漏洞分析 P h p c m s   v 9 n i g h t m a r e l e e   F r e e B u f   2 0 1 7 - 0 4 - 1 7 C M S P H P C M S P H P C M S & 1 P O C / p h p c m s / i n d e x . p h p ? m = m e m b e r & c = i n d e x & a = r e g i s t e r & s i t e i d = 1   / p h p c m s / m o d u l e s / m e m b e r / i n d e x . p h p r e g i s t e r ( ) e c h o i m g s r c g e t ( ) $ u s e r _ m o d e l _ i n f o   =   $ m e m b e r _ i n p u t - > g e t ( $ _ P O S T [ ' i n f o ' ] ) 2 m e m b e r _ i n p u t - > g e t ( ) / p h p c m s / m o d u l e s / m e m b e r / f i e l d s / m e m b e r _ i n p u t . c l a s s . p h p 便
$ t h i s - > f i e l d s m e m b e r _ i n p u t P H P C M S 1 m e m b e r _ i n p u t d u m p d u m p $ t h i s - > f i e l d s [ $ f i e l d ] $ t h i s - > f i e l d s [ " c o n t e n t " ]

g e t ( ) 6 7 $ f u n c [ " f o r m t y p e " ] = > s t r i n g ( 6 )   e d i t o r $ f u n c e d i t o r ( ) e d i t o r i m g e d i t o r 3 e d i t o r e d i t o r ( ) / p h p c m s / m o d u l e s / m e m b e r / f i e l d s / e d i t o r / i m p u t . i n c . p h p
$ t h i s - > a t t a c h m e n t - > d o w n l o a d ( ) / p h p c m s / l i b s / c l a s s e s / a t t a c h m e n t . c l a s s . p h p d o w n l o a d ( ) $ u p l o a d _ f u n c ( $ f i l e ,   $ n e w f i l e ) $ t h i s - > u p l o a d _ f u n c   =   c o p y ; c o p y ( $ f i l e ,   $ n e w f i l e ) c o p y * n i g h t m a r e l e e F r e e b u f . C O M
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则