91超碰碰碰碰久久久久久综合_超碰av人澡人澡人澡人澡人掠_国产黄大片在线观看画质优化_txt小说免费全本

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

feifeicms 4.0 幾處任意文件刪除

發布時間:2020-08-04 17:41:46 來源:網絡 閱讀:213 作者:colorway 欄目:安全技術

1、位置Lib/Lib/Action/Admin/DataAction.class.php,兩處

feifeicms 4.0 幾處任意文件刪除
未經處理的GET和POST參數直接拼接到路徑后,造成文件刪除。但實際本地測試發現_bak文件夾默認是不存在的,需要進行備份功能后才能生成。
全局搜索_bak字段,找到一處_bak文件夾的創建,在Lib/Lib/Action/Admin/DataAction.class.php 51行的write_file函數。
feifeicms 4.0 幾處任意文件刪除
進入write_file函數,可以看到內部調用了封裝了的mkdir方法mkdirss
feifeicms 4.0 幾處任意文件刪除
現在構造payload,需要先備份使創建_bak文件夾。這里需要滿足strlen($sql) >= $filesize*1000。
feifeicms 4.0 幾處任意文件刪除
備份成功
feifeicms 4.0 幾處任意文件刪除
下面構造文件刪除payload,訪問http://localhost:8888/4.0.181010/index.php?s=/admin-data-del&id=../../../../../../../../../Users/xx/Desktop/123.txt ,刪除123.txt文件
feifeicms 4.0 幾處任意文件刪除
另一處原理相同,這里不再測試。
2、位置Lib/Lib/Action/Admin/TplAction.class.php,88
feifeicms 4.0 幾處任意文件刪除
可以看到id參數沒有做過濾,是可以進行任意文件刪除的。測試時在桌面上創建123.txt,構造payload為http://localhost:8888/4.0.181010/index.php?s=/admin-tpl-del&id=/Users/xx/Desktop/123.txt
feifeicms 4.0 幾處任意文件刪除
可以看到文件已刪除。

向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

岐山县| 道孚县| 沂水县| 和龙市| 游戏| 贡觉县| 龙陵县| 保山市| 西林县| 公主岭市| 开远市| 长垣县| 灵丘县| 安多县| 台南市| 衢州市| 大英县| 汉阴县| 巨鹿县| 虎林市| 崇仁县| 恩施市| 平和县| 松滋市| 天峨县| 鄄城县| 徐闻县| 利川市| 阿荣旗| 长子县| 游戏| 小金县| 桂东县| 诸暨市| 德清县| 和田县| 邓州市| 喀什市| 铅山县| 桐梓县| 宁海县|