qibocmsV7整站系统任意文件下载导致无限制注入多处(可提升自己为管理 Demo演示)

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 我擦 写完标题后发现标题如此的长。 应该是qibo中用得最多的系统了把。 与之前我发的那个有所不同。 Fuzz。 发现qibo是不是换人了? 给分给的越来越低? 之前18 到 10 到现在的5分了? 用demo来演示演示把。 应该可以直接登录后台 懒得弄了。 如果这个洞还不给20的话 我只能呵呵了。 ### 详细说明: http://bbs.qibosoft.com/down2.php?v=v7#down 下载地址 刚下载的。 在inc/job/download.php中 ``` $url=trim(base64_decode($url)); $fileurl=str_replace($webdb[www_url],"",$url); if( eregi(".php",$fileurl) && is_file(ROOT_PATH."$fileurl") ){ die("ERR"); } if(!$webdb[DownLoad_readfile]){ $fileurl=strstr($url,"://")?$url:tempdir($fileurl); header("location:$fileurl"); exit; } if( is_file(ROOT_PATH."$fileurl") ){ $filename=basename($fileurl); $filetype=substr(strrchr($filename,'.'),1); $_filename=preg_replace("/([\d]+)_(200[\d]+)_([^_]+)\.([^\.]+)/is","\\3",$filename); if(eregi("^([a-z0-9=]+)$",$_filename)&&!eregi("(jpg|gif|png)$",$filename)){ $filename=urldecode(base64_decode($_filename)).".$filetype"; } ob_end_clean(); header('Last-Modified: '.gmdate('D, d M Y H:i:s',time()).' GMT'); header('Pragma: no-cache');...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息