
Dieses Repository beschreibt, wie die Schwachstelle für uneingeschränkte Datei-Uploads (unrestricted file upload) auf SiteMagic CMS 4.4.2 ausgenutzt werden kann.
Dieses Repository beschreibt, wie die Schwachstelle für unbeschränkten Datei-Upload in SiteMagic CMS 4.4.2 ausgenutzt werden kann.
Webseite: https://sitemagic.org/ Download: https://sitemagic.org/Download.html
Die FrmUpload.class.php überprüft die Dateitypen, die auf die Website hochgeladen werden können, nicht und erlaubt so das Hochladen von application/x-php-Dateien wie ".php".
03
Die in diesem PoC hochgeladene Datei ist hier gehostet: http://sejalivre.org/sitemagic/files/images/info.php