
Este repositorio describe cómo explotar la vulnerabilidad de carga de archivos sin restricciones en SiteMagic CMS 4.4.2.
Este repositorio describe cómo explotar la vulnerabilidad de subida de archivos sin restricciones en SiteMagic CMS 4.4.2
Sitio web: https://sitemagic.org/ Descarga: https://sitemagic.org/Download.html
El archivo FrmUpload.class.php no maneja los tipos de archivo que se pueden subir al sitio web, lo que permite la subida de archivos application/x-php como ".php"
03
El archivo subido en este PoC está alojado aquí: http://sejalivre.org/sitemagic/files/images/info.php