shopex csrf脱裤 任意文件删除 文件写shell

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: shopex csrf脱裤 任意文件删除 文件写shell ### 详细说明: 所有的漏洞缘由都是因为一个csrf引起的,那么我们来一个个看看: 安装最新版本的shopex: ctl.backup.php: function backup(){ if(constant('SAAS_MODE')){ exit; } header("Content-type:text/html;charset=utf-8"); $params['sizelimit'] = 1024; $params['filename'] = ($_GET["filename"]=="")?date("YmdHis", time()):$_GET["filename"]; $params['fileid'] = ($_GET["fileid"]=="")?"0":intval($_GET["fileid"]); $params['tableid'] = ($_GET["tableid"]=="")?"0":intval($_GET["tableid"]); $params['startid'] = ($_GET["startid"]=="")?"-1":intval($_GET["startid"]); if ($params['sizelimit']!="") { $oBackup=&$this->system->loadModel('system/backup'); if(!$oBackup->startBackup($params,$nexturl)){ echo __('正在备份第').($params['fileid']+2).__('卷,请勿进行其他页面操作。').'<script>runbackup("'.$nexturl.'")</script>'; } else{ $this->system->setConf('system.last_backup',time(),true); echo "<a href='index.php?ctl=system/sfile&act=getDB&p[0]=multibak_{$params['filename']}.tgz' target='_blank'>备份完毕,请点击本处下载</a>"; } } }...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息