YXcmsApp v1.2.7 暴力sql注入。

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: rt ### 详细说明: YXcmsApp 的cookie的加密用的都是dz的那个函数, 看看密钥是怎么来的 protected/apps/install/controller/indexController.php ``` $this->randomcode= substr(md5(time()), 0, 6); ``` 唔。才6位,那么就很好破解了,(poc见测试代码) [<img src="https://images.seebug.org/upload/201501/151221288e2ed01c076c5b8e27f3e3f9a986a02b.jpg" alt="1216a35e2ca6f0a4.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201501/151221288e2ed01c076c5b8e27f3e3f9a986a02b.jpg) 注册用户,抓包获取cookie yx_aut的值, 利用poc得到key后,我们就能根据他的加密函数控制cookie了。 [<img src="https://images.seebug.org/upload/201501/151222401f76d4ff1727af0516efe7503a28f2b1.jpg" alt="e52c473f115e880b.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201501/151222401f76d4ff1727af0516efe7503a28f2b1.jpg) ``` function cp_encode($data,$key='',$expire = 0) { $string=serialize($data); $ckey_length = 4; $key = md5($key); $keya = md5(substr($key, 0, 16)); $keyb = md5(substr($key, 16, 16)); $keyc = substr(md5(microtime()),...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息