KPPW开源威客系统存在刷钱漏洞(存在利用条件)

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: KPPW开源威客系统 无限制刷钱 ### 详细说明: 我们先来注册一个帐号 注册成功之后,进入下一个页面 http://localhost/index.php?do=user [<img src="https://images.seebug.org/upload/201409/0920214955ed3ca9651fa1ff90978ea5804a1e56.png" alt="图片1.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201409/0920214955ed3ca9651fa1ff90978ea5804a1e56.png) 他的地址为 http://localhost/index.php?do=seller&id=5529 由此可见,我们的用户id为5529 然后我们再来发布一个商品。 http://localhost/index.php?do=pubgoods [<img src="https://images.seebug.org/upload/201409/09202209375e04d5870cf7355e5b48daa39bb52d.png" alt="图片2.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201409/09202209375e04d5870cf7355e5b48daa39bb52d.png) 这里添加上我们伪造的url ``` http://localhost/admin/index.php?do=user&view=charge&valid=1&maxCash=100&maxCredit=&user=5529&cash_type=1&cash=100&charge_reason=&is_submit=1 ``` 填写好了,然后发布。提交到后台。 这种威客网站添加的商品,管理员肯定会在后台审核的。 [<img...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息