
Questo repository descrive come sfruttare la vulnerabilità di upload di file senza restrizioni su SiteMagic CMS 4.4.2.
Questo repository descrive come sfruttare la vulnerabilità di upload di file senza restrizioni su SiteMagic CMS 4.4.2
Sito web: https://sitemagic.org/ Download: https://sitemagic.org/Download.html
La classe FrmUpload.class.php non gestisce i tipi di file che possono essere caricati sul sito web, consentendo il caricamento di file application/x-php come ".php"
03
Il file caricato in questo PoC è ospitato qui: http://sejalivre.org/sitemagic/files/images/info.php