ThinkSAAS 2.2 存储型XSS

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 挖最后一个。。。然后干活去了。。。这个绕过和之前几个都不一样,各浏览器通用、无触发条件、可盗取cookie并getshell、绕过全局防过滤函数,非重复漏洞。 ### 详细说明: 既然挖thinksaas,那么就看看他的富文本XSS究竟过滤好了没。 可惜还是让我失望了。不过也不是厂商的错,毕竟这东西确实很难做的完美。我会在漏洞修复处给一个很好解决方案。 先看原理吧。 ``` function cleanJs($text) { $text = trim ( $text ); //$text = stripslashes ( $text ); // 完全过滤注释 $text = @preg_replace ( '/<!--?.*-->/', '', $text ); // 完全过滤动态代码 $text = @preg_replace ( '/<\?|\?>/', '', $text ); // 完全过滤js $text = @preg_replace ( '/<script?.*\/script>/', '', $text ); // 过滤多余html $text = @preg_replace ( '/<\/?(html|head|meta|link|base|body|title|style|script|form|iframe|frame|frameset|math|maction|marquee)[^><]*>/i', '', $text ); // 过滤on事件lang js while ( preg_match (...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息