phpok最新版另一CSRF(GET型)导致可以getshell

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 另一CSRF ### 详细说明: 在后台风格管理处,是通过一个get型请求来删除模版,将目录和文件名改为安装锁定的文件install.lock: http://localhost/phpok/admin.php?c=tpl&f=delfile&id=1&folder=./../../data/&title=install.lock [<img src="https://images.seebug.org/upload/201502/092349103762aa5e795d324b0b11d7bdc5ff736a.png" alt="1.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201502/092349103762aa5e795d324b0b11d7bdc5ff736a.png) 请求后返回ok,访问首页就会跳到安装向导去,将数据库连接信息设为一个自己的公网mysql服务器,管理员设置处又可以设置一个新的账号密码了: [<img src="https://images.seebug.org/upload/201502/09234923967c063e1d29080b64b239ff6be073ef.png" alt="2.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201502/09234923967c063e1d29080b64b239ff6be073ef.png) [<img src="https://images.seebug.org/upload/201502/092349370458c9746891e171849f7e48e0fca82d.png" alt="3.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201502/092349370458c9746891e171849f7e48e0fca82d.png)...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息