• Новый бот-ассистент на форуме Codeby

    Теперь на форуме работает ИИ-помощник @bot_cdb — твой технический ассистент по информационной безопасности. Просто упомяни @bot_cdb в любой теме, и получишь быстрый ответ на вопросы по CVE, инструментам, техникам атак и защиты. Бот анализирует весь тред перед ответом, проверяет актуальность данных и может предложить дополнительную помощь. Особенно полезен для проверки технических деталей, поиска документации и быстрых консультаций по пентесту, малвари, форензике и другим областям ИБ.

RCE? Или нет

  • Автор темы Автор темы wallhack
  • Дата начала Дата начала
  • Теги Теги
    rce

wallhack

Green Team
20.08.2022
40
1
Всем привет!
Есть возможность через HTTP_HOST RCE эксплуатировать?

Код:
<?php

function smile($mes, $vid = true) {
  $mes = str_ireplace("<br><br>", "<br>", $mes);
  if($vid){
    $mes = preg_replace("':(smile-){1}([0-9]{1,2}):'i", "<img src=\"statica/smiles/\\1\\2.gif\">", $mes);   
  }
  $mes = mb_ereg_replace('\n', '<br />', $mes);
  $mes = preg_replace('#https?://(www\.)?(?!'.$_SERVER['HTTP_HOST'].')[^ ]++#iU', '<h1 style="color:red;"> Ссылки запрещены</h1>', $mes);
  return $mes;
}


$coment = $_GET['coment'];
$text1 = smile($coment);

echo $text1;
 
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab