discuz某插件设计缺陷可前台getshell(有较强条件限制)

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 设计缺陷 ### 详细说明: #discuz积分商城插件任意文件包含(最新版测试) #插件信息: http://addon.discuz.com/?@dc_mall.plugin 官方安装量3000+ (已经不少了吧) [<img src="https://images.seebug.org/upload/201508/0319354340be9f11eca155416f7a12dd4be5be01.png" alt="图片1.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201508/0319354340be9f11eca155416f7a12dd4be5be01.png) [<img src="https://images.seebug.org/upload/201508/03193843ff7c8ede2715b4f8f168ef2c7f1630d1.png" alt="图片4.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201508/03193843ff7c8ede2715b4f8f168ef2c7f1630d1.png) 关键字搜一下: #折腾了半天才搞定成功云平台服务。。终于可以装插件了。。。 #测试环境: PHP 版本为: 5.2.9-2 magic_quotes_gpc = off #先看看代码吧: dc_mall.inc.php(漏洞文件) ``` <?php if(!defined('IN_DISCUZ')) { exit('Access Denied'); } $_lang = lang('plugin/dc_mall'); $action = $_GET['action'] ? $_GET['action'] : 'index'; $version ='Ver 1.1.1'; $cvar = $_G['cache']['plugin']['dc_mall']; $file =...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息