qibocms 新闻系统 Getshell (需结合解析漏洞)

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: IIS || Apache。 ### 详细说明: http://bbs.qibosoft.com/down2.php?v=news1.0#down 下载地址。 在news/member/post.php中 ``` require_once(Mpath."inc/check.postarticle.php"); if($job=='postnew') { if($step=='post') { post_new(); //生成静态 make_article_html("$Murl/member/post.php?job=endHTML&aid=$aid"); $mid && $mid<106 && $none='none'; refreshto("?job=postnew&fid=$fid","<CENTER>[<A HREF='?job=postnew&fid=$fid'>继续发表新主题</A>] <span style='display:$none;'>[<A HREF='?job=post_more&fid=$fid&aid=$aid'>续发本主题</A>]</span> [<A HREF='myarticle.php?job=myarticle&fid=$fid'>返回主题列表</A>] [<A HREF='$Mdomain/bencandy.php?fid=$fid&aid=$aid' target=_blank>查看主题</A>] [<A HREF='?job=edit&aid=$aid'>点击修改</A>]</CENTER>",60); } $MSG='新发表内容'; $select_fid=$Guidedb->SelectIn("{$_pre}sort",0,$fid); require(ROOT_PATH."member/head.php"); require(dirname(__FILE__)."/template/post.htm"); require(ROOT_PATH."member/foot.php"); ``` 包含了这个进来inc/check.postarticle.php 进去看看。 ``` $postdb[title]=filtrate($postdb[title]);...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息