Supesite 前台注入 #2 (Insert)

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: Insert 无视GPC 装supesite会有ucenter 如果在一个裤的话 可以尝试把uckey注入出来 然后…… ### 详细说明: 来看看全局文件 ``` if(!(get_magic_quotes_gpc())) { $_GET = saddslashes($_GET); $_POST = saddslashes($_POST); $_COOKIE = saddslashes($_COOKIE); } ``` 判断gpc 是否开启 如果没有开启 就对get post cookie 转义 这里没有对files转义。 ___ 在batch.upload.php中 ``` elseif (!empty($_POST)) { //如果POST不为空 //编辑标题 if(!empty($_GET['editaid']) && $editaid = intval($_GET['editaid'])) { $editsubject = cutstr(trim(shtmlspecialchars($_POST['editsubject'])), 50); updatetable('attachments', array('subject'=>$editsubject), array('aid'=>$editaid)); print <<<END <script language="javascript"> var div = parent.document.getElementById("div_upload_" + $editaid); var pf = parent.document.getElementById("phpframe"); pf.src = "about:blank"; div.innerHTML = "$editsubject"; </script> END; exit; } //上传文件 //上传模式 $mode = intval(postget('mode')); if($mode>3) exit; //mode 直接让他为空 $hash = trim(preg_replace("/[^a-z0-9\-\_]/i", '', trim($_POST['hash']))); if(strlen($hash) !=...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息