ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Этичный хакинг или пентестинг (https://forum.antichat.xyz/forumdisplay.php?f=209)
-   -   RCE? Или нет (https://forum.antichat.xyz/showthread.php?t=580470)

WallHack 30.08.2022 22:02

Всем привет!
Есть возможность через HTTP_HOST RCE эксплуатировать?

Код:


Код:

", $mes); 
  }
  $mes = mb_ereg_replace('\n', '
', $mes);
  $mes = preg_replace('#https?://(www\.)?(?!'.$_SERVER['HTTP_HOST'].')[^ ]++#iU', ' Ссылки запрещены', $mes);
  return $mes;
}

$coment = $_GET['coment'];
$text1 = smile($coment);

echo $text1;



Время: 15:48