
このリポジトリは、SiteMagic CMS 4.4.2の無制限ファイルアップロードの脆弱性を悪用する方法を説明しています。
このリポジトリでは、SiteMagic CMS 4.4.2 の無制限ファイルアップロード脆弱性を悪用する方法について説明しています。
ウェブサイト: https://sitemagic.org/ ダウンロード: https://sitemagic.org/Download.html
FrmUpload.class.php は、Web サイトにアップロードできるファイルタイプを処理しないため、「.php」などの application/x-php ファイルのアップロードが許可されます。
03
この PoC でアップロードされたファイルは、http://sejalivre.org/sitemagic/files/images/info.php でホストされています。