SDCMS多处csrf+xss等于管理员

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: SDCMS整个应用都没有防御csrf,结合xss等于管理员了,最新版的也一样 ### 详细说明: 这里主要讲csrf,因为整个应用都没有防御csrf,所以我就挑基础危害较大的吧。 1、添加管理员处: [<img src="https://images.seebug.org/upload/201309/041349134dd37ef1e1bf91245c7b14b836cf2eb1.png" alt="0.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201309/041349134dd37ef1e1bf91245c7b14b836cf2eb1.png) 然后来添加管理员: [<img src="https://images.seebug.org/upload/201309/04134936529adbdd2a8658d9727bbe3c353c0e3b.png" alt="1.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201309/04134936529adbdd2a8658d9727bbe3c353c0e3b.png) 抓包,看看添加管理员的请求内容: [<img src="https://images.seebug.org/upload/201309/04134959ad1432f1d503a8c02bd3e649f7dd4e17.png" alt="2.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201309/04134959ad1432f1d503a8c02bd3e649f7dd4e17.png) 然后我们构造好这个添加管理员的表单请求: ``` None ``` 然后把这个csrf.html放到另外一个服务器上x.x.20.199上,利用xss: [WooYun:...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息