CSCMS V3.5 最新版 后台命令执行GETSHELL(源码详析)

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: CSCMS V3.5 最新版 后台PHP命令执行GETSHELL(源码详析) CSCMS的全新架构加强了安全性,以往的一串漏洞均已修复, 读代码,发现还有新的漏洞 代码分析见详细说明,测试演示在漏洞证明里 ### 详细说明: 漏洞位置为后台的 网站设置-第三方登录设置 中 [<img src="https://images.seebug.org/upload/201312/2100075669cabddbaaa9ea07cb741ffd2099cfac.png" alt="1.PNG" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201312/2100075669cabddbaaa9ea07cb741ffd2099cfac.png) 有关代码如下: /app/controllers/admin/setting.php line:426 ``` public function dengluedit() //设置第三方登录的几项配置 { $this->CsdjAdmin->Admin_Qx('4'); //注意,本处已使用xss_clean过滤特定字符,之后的结论会用到 $CS_Appmode = $this->security->xss_clean($this->input->post('CS_Appmode', TRUE)); $CS_Appid = $this->security->xss_clean($this->input->post('CS_Appid', TRUE)); $CS_Appkey = $this->security->xss_clean($this->input->post('CS_Appkey', TRUE)); $strs="<?php"."\r\n"; $strs.="//登入开关 \r\n"; //注意下面这一句中$CS_Appmode没有保护,仅有之前的xss_clean过滤 $strs.="define(\"CS_Appmode\",".$CS_Appmode."); \r\n"; $strs.="//APP_ID \r\n"; //下面这一句就用双引号包住了,hehe?...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息