Hdwiki注射一枚可无视GPC进行注入

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 现在感觉hdwiki 还是挺不错的了。 全局过滤GET POST ### 详细说明: 今天下载的 对GET POST都做了检测 还没突破掉。。。 在control/user.php ``` function dologin(){ $_ENV['user']->passport_server('login','1'); if(!isset($this->post['submit'])){ $this->view->assign('checkcode',isset($this->setting['checkcode'])?$this->setting['checkcode']:0); $_ENV['user']->add_referer();//here $_ENV['user']->passport_server('login','2'); $_ENV['user']->passport_client('login'); ``` ``` function add_referer(){ if($_SERVER['HTTP_REFERER']){ $this->db->query("UPDATE ".DB_TABLEPRE."session SET referer ='".$_SERVER['HTTP_REFERER']."' WHERE sid='".base::hgetcookie('sid')."'"); } } ``` 全局过滤了GET POST 但是没有过滤SERVER 然后直接带入查询 而且MAGIC_QUOTES_gpc只会对GET POST COOKIE 传递过来的特殊字符转义。 所以无视magic_quotes_gpc。 只要没设置submit就能进去了。 ### 漏洞证明: [<img src="https://images.seebug.org/upload/201402/2123002014f61c5df79bd93ae894ba46d29d1b24.jpg" alt="1.jpg" width="600"...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息