
Ce dépôt décrit comment exploiter la vulnérabilité de téléversement de fichiers sans restriction sur SiteMagic CMS 4.4.2.
Ce dépôt décrit comment exploiter la vulnérabilité de téléversement de fichiers sans restriction sur SiteMagic CMS 4.4.2
Site web : https://sitemagic.org/ Téléchargement : https://sitemagic.org/Download.html
Le fichier FrmUpload.class.php ne gère pas les types de fichiers pouvant être téléversés sur le site web, ce qui permet le téléversement de fichiers de type application/x-php tels que ".php"
03
Le fichier téléversé dans ce PoC est hébergé ici : http://sejalivre.org/sitemagic/files/images/info.php