Maccms V8 最新版SQL注入(无视GPC)

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 官网刚下的程序,确认不重复。利用起来特别有意思。 ### 详细说明: 苹果CMS使用be函数来获取参数 ``` function be($mode,$key,$sp=',') { ini_set("magic_quotes_runtime", 0); $magicq= get_magic_quotes_gpc(); switch($mode) { case 'post': $res=isset($_POST[$key]) ? $magicq?$_POST[$key]:@addslashes($_POST[$key]) : ''; break; case 'get': $res=isset($_GET[$key]) ? $magicq?$_GET[$key]:@addslashes($_GET[$key]) : ''; break; case 'arr': $arr =isset($_POST[$key]) ? $_POST[$key] : ''; if($arr==""){ $value="0"; } else{ for($i=0;$i<count($arr);$i++){ $res=implode($sp,$arr); } } break; default: $res=isset($_REQUEST[$key]) ? $magicq ? $_REQUEST[$key] : @addslashes($_REQUEST[$key]) : ''; break; } return $res; } ``` 其中arr方法没有过滤,因此开始找一个arr的点。终于找到一个能利用的。 在admin\tpl\module\art.php文件中存在 ``` elseif($method=='typesaveall') { $t_id = be('arr','t_id'); //使用了arr方法 $ids = explode(',',$t_id); foreach($ids as $id){ $t_name = be('post','t_name' .$id); $t_enname = be('post','t_enname' .$id) ; $t_sort = be('post','t_sort' .$id); $t_tpl =...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息