豆壳系统的xss及后台利用解析漏洞getshell

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 网站后台存在不安全性,能通过修改源码修改备份名称,导致apache 解析漏洞。同时在后台网站设置中没有过滤一些危险的代码,造成xss ### 详细说明: 进入后台可以直接备份出一句话木马: 在系统设置中设置一句话木马: [<img src="https://images.seebug.org/upload/201309/021524187d29d2130e10fb66288249a70090e882.png" alt="QQ截图20130902152332.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201309/021524187d29d2130e10fb66288249a70090e882.png) 然后再数据库备份中备份 [<img src="https://images.seebug.org/upload/201309/0215213623976eaee24acbb4f37084ac2a25044a.png" alt="QQ截图20130902151216.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201309/0215213623976eaee24acbb4f37084ac2a25044a.png) 查看源码: [<img src="https://images.seebug.org/upload/201309/0215245789b92f961b7e2c863e85fff31005bde6.png" alt="QQ截图20130902152117.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201309/0215245789b92f961b7e2c863e85fff31005bde6.png) [<img...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息