
이 저장소는 SiteMagic CMS 4.4.2의 무제한 파일 업로드 취약점을 악용하는 방법을 설명합니다.
이 저장소는 SiteMagic CMS 4.4.2의 무제한 파일 업로드 취약점을 악용하는 방법을 설명합니다.
Website: https://sitemagic.org/ Download: https://sitemagic.org/Download.html
FrmUpload.class.php는 웹사이트에 업로드할 수 있는 파일 유형을 처리하지 않으므로 ".php"와 같은 application/x-php 파일의 업로드를 허용합니다.
03
이 PoC에서 업로드된 파일은 여기에 호스팅되어 있습니다: http://sejalivre.org/sitemagic/files/images/info.php