qibocms内容管理系统Getshell(有环境限制)

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: ### 详细说明: 0x01 简介 齐博CMS前身是2003年所创建的PHP168网站管理系统,它是国内主流CMS系统之一,曾多次被新浪网、腾讯网、凤凰网等多家大型IT媒体报道。齐博CMS目前已有数以万计的用户在使用,覆盖政府、 企业、科研教育和媒体等各个领域。 其中通过关键字批量搜索,统计有26w多条记录 inurl:bencandy 遍及大量企业、政府、教育等等单位: [<img src="https://images.seebug.org/upload/201408/05170739700d5366e0dc915ef906df4359271215.jpg" alt=")R8@PWI8]]_I(3~0[~8WOH8.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201408/05170739700d5366e0dc915ef906df4359271215.jpg) 0x02 漏洞分析 在member\special.php中 ``` if($job=='editsp'||$job=='addsp'){ if($step==2){ //echo 'aaaaa'; if(!$postdb[title]){ showerr("名称不能为空"); }elseif(!$postdb[fid]){ showerr("分类不能为空"); } ....//省略若干无关代码 if($postdb[picurl]&&!eregi("(jpg|gif|png)$",$postdb[picurl])){ showerr("封面只能是JPG,PNG,GIF格式的图片"); } /*缩略图处理*/ if( $postdb[picurl] && !strstr($postdb[picurl],"http://") ) { //图片目录转移 //echo $lfjdb[uid].'---'.tempdir($postdb[picurl]).'---'.$postdb[fid];exit();...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息