Sureforms 存在一个未认证的 CSV 注入漏洞,攻击者可以在提交表单时注入 CSV 公式。当管理员导出并打开 CSV 文件时,该公式将被执行。
步骤 1:提交表单,然后拦截提交请求
步骤 2:将包含键 "srfm-input..." 的请求体行改为
<randomtext>-lbl-<the formula in base 64>: <the content>
示例:
abcdef-lbl-PTIrNStjbWR8JyAvQyBjYWxjJyFBMA==
步骤 3:发送提交请求,等待管理员导出并打开 CSV 文件时利用该 Payload。
升级到最新版本(2.1.3 或更高版本)以解决此问题。
注意
如果你觉得这篇文章不错且有趣,可以在我的 Github Sponsor 中赞助我。