EspCMS最新版可伪造任意帐户登陆(简单利用代码)

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: EspCMS最新版可伪造任意帐户登陆(源码分析) 测试版本espcms_utf8_5.8.14.03.03_b ### 详细说明: EspCMS中用户cookie生成算法中重要的就是db_pscode 貌似前面有大牛提交过多次,厂商都只是略作修改,并没有最终搞定问题 这里来说一下,可以通过注册普通帐号,通过帐号+cookie破解得到db_pscode 首先是cookie加密算法,/public/class_function.php,144-170行 ``` function eccode($string, $operation = 'DECODE', $key = '@LFK24s224%@safS3s%1f%', $mcrype = true) { $result = null; if ($operation == 'ENCODE') { for ($i = 0; $i < strlen($string); $i++) { $char = substr($string, $i, 1); $keychar = substr($key, ($i % strlen($key)) - 1, 1); $char = chr(ord($char) + ord($keychar)); $result.=$char; } $result = base64_encode($result); $result = str_replace(array('+', '/', '='), array('-', '_', ''), $result); } elseif ($operation == 'DECODE') { $data = str_replace(array('-', '_'), array('+', '/'), $string); $mod4 = strlen($data) % 4; if ($mod4) { $data .= substr('====', $mod4); } $string = base64_decode($data); for ($i = 0; $i < strlen($string); $i++) { $char = substr($string, $i, 1); $keychar = substr($key, ($i %...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息