帝友P2P借货系统全局问题造成多处注入之2(无视360防御/gpc/受长度限制)

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 帝友P2P借货系统全局问题造成多处注入之2(无视360防御/gpc/受长度限制)附加整套系统数据库分析 从注入一步步到后台拿shell,分析数据库,注入出后台地址和管理员密码明文 ### 详细说明: --------------------------- 注入篇 首先看看全局文件出现的问题 core\upload.class.php ``` function upfile($data = array()){ global $mysql; $error = ""; if (!isset($data['file'])) return ""; $filename = isset($data['filename'])?$data['filename']:""; $file = $data['file']; if(!isset($_FILES[$file]['name'])) return ""; $this->setData($data); $newDir = ROOT_PATH.$this->file_dir; $err_var = array("-2"=>"文件不存在","-3"=>"图片类型不正确","-4"=>"不是图片类型","-5"=>"上传图片过大"); if (is_array($_FILES[$file]['name'])){ $_result = array(); foreach($_FILES[$file]['name'] as $i =>$value){ if ($value!=""){ $this->img_type = strtolower(substr($_FILES[$file]['name'][$i],-3,3)); if ($_FILES[$file]['size'][$i]==0) $error = -2; if(!in_array($this->img_type,$this->file_type)) $error = -3; if(strpos($_FILES[$file]['type'][$i],'image')===false) $error = -4; if($_FILES[$file]['size'][$i] >$this->file_size*1024) $error = -5;...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息