建站之星全版本后台通杀getshell

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 建站之星目前全版本后台拿shell漏洞 ### 详细说明: 然后发现无法这玩意直接过滤了“.”创建不了解析文件夹, 反复试了几次之后发现这个过滤是有延迟的。大概在0.1秒后 才会去掉。于是果断查看源码看函数: [<img src="https://images.seebug.org/upload/201206/2900115852a03f7b7057001076bb545ab8e03fdc.jpg" alt="" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201206/2900115852a03f7b7057001076bb545ab8e03fdc.jpg) ``` function addSort(obj) { $(obj).parent().find(‘span’).css(‘display’,'inline-block’); $(obj).css(‘display’,'none’); $(obj).parent().find(‘span > input:first’).focus(); } function newDir(obj) { var pth = $(obj).prev().attr(‘value’); var basepth = $(‘#gtcurdir option:selected’).text(); if (pth.replace(/^\s+|\s+$/g,”).length == 0) { //这里对定义的PTH变量进行了判断,(“/^\s+|\s+$/g,”),思路是 判断如果文本框内不算以上字符 长度等于0则继续执行. alert(“请输入字符”); $(obj).prev().focus(); return false; } else { $.ajax({ type : “GET”, dataType : “text”, url : “../mkdir.ajax.php?basedir=”+basepth+”&newdir=”+pth,//这里直接发送url 基本类型+新文件夹名+文件夹名。 success : function(response) { switch (response)...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息