建站之星Sitestar前台Getshell一枚

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 看sitestar 在某数字公司还是属于一般应用的, 就准备提数字了。 太坑了 然后果断拒绝提交详情。 还是提到乌云来把。 不知道sitestar在乌云是不是属于一般应用的? 狗哥给个回应哈。 Sitestar 前台Getshell。 无需登录。 ### 详细说明: 在官方论坛上下的最新版 在 install/index.php中 ``` define('IN_CONTEXT', 1); include_once('load.php'); ?> ``` 包含进来 那再继续看看。 ``` $lockfile = ROOT.'/install.lock'; $pattern_db = '/[0-9a-zA-Z]*$/'; if(!preg_match($pattern_db, $db_name)||!preg_match($pattern_db, $db_user)){ echo '1001';exit; } if(file_exists($lockfile) && ($_a=='template' || $_a=='setting' || $_a=='check')) { exit('please delete install.lock!'); } ``` 这里判断了Lock 而且if(file_exists($lockfile) && ($_a=='template' || $_a=='setting' || $_a=='check') 关键这里是一个and 而不是一个or 只要不满足后面的 也就不会退出了。 继续看后面的码。 ``` if($_a=='template'){ include P_TPL."/template.php"; }else if($_a=='check'){ include P_TPL."/check.php"; }else if($_a=='setting'){ $default_tpl = ParamHolder::get("default_tpl","jixie-110118-a16"); $_SESSION['default_tpl'] = $default_tpl; include P_TPL."/setting.php"; }else if($_a=='result'){ $domain =...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息