逐浪CMS 任意文件下载+任意文件删除(无需登录)

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 逐浪最新版 任意文件删除 任意文件下载 ### 详细说明: 在此请求逐浪cms 重视每个白帽子提交的漏洞 不要老是漏洞忽略 地址 ``` http://demo.zoomla.cn/USER/Develop%5CSiteAdmin/BackupSite.aspx ``` 源码如下 ``` protected void Page_Load(object sender, EventArgs e) { this.M_U = this.B_U.GetLogin(); if (base.Request.QueryString["status"] == "del") //任意文件删除 { this.del(base.Request.QueryString["name"].ToString()); } if (base.Request.QueryString["status"] == "down") //任意文件下载 { this.down(base.Request.QueryString["name"].ToString()); } this.GetBakFileList(); } ``` 我们先看下任意文件下载 ``` public void down(string name) { base.Response.Clear(); base.Response.ClearContent(); base.Response.ClearHeaders(); base.Response.AddHeader("Content-Transfer-Encoding", "binary"); base.Response.ContentType = "application/octet-stream"; base.Response.ContentEncoding = Encoding.GetEncoding("gb2312"); string filename = base.Server.MapPath("/Dev/bak/" + this.M_U.UserID.ToString() + "/" + name); //没处理 base.Response.WriteFile(filename); base.Response.Flush();...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息