[19477] 2019-04-23_审计篇丨PHPcms9.6.3后台XSS审计

文档创建者:s7ckTeam
浏览次数:3
最后更新:2025-01-18
2019-04-23_审计篇丨PHPcms9.6.3后台XSS审计 P H P c m s 9 . 6 . 3 X S S i   2 0 1 9 - 0 4 - 2 3 P H P c m s P H P s t u d y P H P c m s 9 . 6 . 3 2 0 1 7 0 5 1 5 P H P C M S P H P c m s   V 9 . 6 . 3   R e l e a s e   2 0 1 7 0 5 1 5 W I N N T A p a c h e / 2 . 4 . 2 3   ( W i n 3 2 )   O p e n S S L / 1 . 0 . 2 j   P H P / 5 . 4 . 4 5 M y S Q L   5 . 5 . 5 3 2 M
P H P c m s 9 . 6 . 3 P H P c m s m o d u l e s a d m i n i n d e x . p h p 3 3 P H P c m s m o d u l e s a d m i n t e m p l a t e s l o g i n . t p l . p h p 3 8 3 9 $ c o d e   =   i s s e t ( $ _ P O S T [ ' c o d e ' ] )   & &   t r i m ( $ _ P O S T [ ' c o d e ' ] )   ? t r i m ( $ _ P O S T [ ' c o d e ' ] )   :   s h o w m e s s a g e ( L ( ' i n p u t _ c o d e ' ) ,   H T T P _ R E F E R E R ) ;         i f   ( $ _ S E S S I O N [ ' c o d e ' ]   ! =   s t r t o l o w e r ( $ c o d e ) )   {                 $ _ S E S S I O N [ ' c o d e ' ]   =   ' ' ;                 s h o w m e s s a g e ( L ( ' c o d e _ e r r o r ' ) ,   H T T P _ R E F E R E R ) ;         } $ _ S E S S I O N [ ' c o d e ' ]   =   ' ' ; < l a b e l > < ? p h p             e c h o   L ( ' s e c u r i t y _ c o d e ' ) ? > < / l a b e l > < i n p u t n a m e = " c o d e "   t y p e = " t e x t "     c l a s s = " i p t   i p t _ r e g " o n f o c u s = " d o c u m e n t . g e t E l e m e n t B y I d x _ x ( ' y z m ' ) . s t y l e . d i s p l a y
使 a v w s P H P c m s   P H P c m s < d i v   i d = " y z m "   c l a s s = " y z m " >         < ? p h p   e c h o   f o r m : : c h e c k c o d e ( ' c o d e _ i m g ' ) ? > < b r   / >         < a   h r e f = " j a v a s c r i p t : d o c u m e n t . g e t E l e m e n t B y I d ( ' c o d e _ i m g ' ) . s r c = ' < ? p h p   e c h o   S I T E _ P R O T O C O L . S I T E _ U R L . W E B _ P A T H           < ? p h p   e c h o   L ( ' c l i c k _ c h a n g e _ v a l i d a t e ' ) ? > < / a > < / d i v >
p c _ h a s h P o c s i t e _ m o d e l h t t p : / / l o c a l h o s t / / i n d e x . p h p ? m = a d m i n & c = i n d e x & a = l o g i n & p c _ h a s h = K 4 K u I k & a = p u b l i c _ s e t _ m o d e l & c = i n d e x & m = a d m i n & s i t e _ m o d e l =
W W W p h p c m s m o d u l e s a d m i n i n d e x . p h p 3 1 3 - 3 1 4 s i t e _ m o d e l J a v a X X E         p u b l i c   f u n c t i o n   p u b l i c _ s e t _ m o d e l ( )   {                 $ m o d e l   =   $ _ G E T [ ' s i t e _ m o d e l ' ] ;                 i f   ( ! $ m o d e l )   {                         p a r a m : : s e t _ c o o k i e ( ' s i t e _ m o d e l ' , ' ' ) ;                 }   e l s e   {                         $ m o d e l s   =   p c _ b a s e : : l o a d _ c o n f i g ( ' m o d e l _ c o n f i g ' ) ;                         i f   ( i n _ a r r a y ( $ m o d e l ,   a r r a y _ k e y s ( $ m o d e l s ) ) )   {                                 p a r a m : : s e t _ c o o k i e ( ' s i t e _ m o d e l ' ,   $ m o d e l ) ;                         }   e l s e   {                                 p a r a m : : s e t _ c o o k i e ( ' s i t e _ m o d e l ' , ' ' ) ;                         }                 }                 $ m e n u d b   =   p c _ b a s e : : l o a d _ m o d e l ( ' m e n u _ m o d e l ' ) ;                 $ w h e r e   =   a r r a y ( ' p a r e n t i d ' = > 0 , ' d i s p l a y ' = > 1 ) ;
J a v a X X E S e a c m s   8 . 7 S Q L Z Z Z P H P 1 . 6 1   -   S Q L G e t s h e l l 姿 i i 沿

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则