躺在地上看代码-ecshop后台注入

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 后台注入没啥价值- -不过这个点可以任意构造语句 包括drop database;和select into outfile 顺便还自带爆路径 拿来getshell不错 ### 详细说明: admin\include\lib_main.php 行718 ``` function get_filter($param_str = '') { $filterfile = basename(PHP_SELF, '.php'); if ($param_str) { $filterfile .= $param_str; } if (isset($_GET['uselastfilter']) && isset($_COOKIE['ECSCP']['lastfilterfile']) && $_COOKIE['ECSCP']['lastfilterfile'] == sprintf('%X', crc32($filterfile))) //如果如果巴拉巴拉 { return array( 'filter' => unserialize(urldecode($_COOKIE['ECSCP']['lastfilter'])), 'sql' => base64_decode($_COOKIE['ECSCP']['lastfiltersql']) //直接从cookie取的base64 无视GPC了 ); } else { return false; } } ``` 这一个无视GPC的输入点太爽了 而且看数组的key是sql,一般就快进查询了 继续翻翻哪里调用了get_filter 好多地方都调用了。这里拿article.php开刀 行624: ``` function get_articleslist() { $result = get_filter(); if ($result === false) { /*省略一堆*/ } else { $sql = $result['sql']; //来自cookie base64无视GPC $filter = $result['filter']; } $arr = array(); $res = $GLOBALS['db']->selectLimit($sql, $filter['page_size'],...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息