ecshop最新版本后台所有功能块通用SQL注入(全版本亦可)

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 后台的SQL注入,几乎所有的后台功能块都能用此方法注入,进入后台就可以用此提升下自己的权限了,当然,“进入后台”让这个漏洞鸡肋了,你懂的~~~ ### 详细说明: $filter = unserialize(urldecode($_COOKIE['ECSCP']['lastfilter'])); 这一句是核心,urldecode看到了么?所以啊,只要%27、%2527就能绕过init.php里对$_COOKIE的addslashes_deep了~~~ 两个地方: 1.订单详情 ``` /admin/order.php //158行 $filter = unserialize(urldecode($_COOKIE['ECSCP']['lastfilter'])); ``` 2.后台几乎各功能块列表都会用到的get_filter()方法 ``` /admin/includes/lib_main.php //718行 function get_filter($param_str = '') { $filterfile = basename(PHP_SELF, '.php'); if ($param_str) { $filterfile .= $param_str; } if (isset($_GET['uselastfilter']) && isset($_COOKIE['ECSCP']['lastfilterfile']) && $_COOKIE['ECSCP']['lastfilterfile'] == sprintf('%X', crc32($filterfile))) //这虽然麻烦,但可控制 { return array( 'filter' => unserialize(urldecode($_COOKIE['ECSCP']['lastfilter'])), //这里又见重点 'sql' => base64_decode($_COOKIE['ECSCP']['lastfiltersql']) ); } else { return false; } } ``` [<img...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息