齐博CMS任意文件读取(鸡肋,需注册)

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: RT ### 详细说明: 漏洞一:鸡肋的getshell(需注册并能发布文章,需配合apache、iis6解析漏洞) 文件 /inc/artic_function.php ``` //采集外部图片 function get_outpic($str,$fid=0,$getpic=1){ global $webdb,$lfjuid; if(!$getpic){ return $str; } preg_match_all("/http:\/\/([^ '\"<>]+)\.(gif|jpg|png)/is",$str,$array); $filedb=$array[0]; foreach( $filedb AS $key=>$value){ if( strstr($value,$webdb[www_url]) ){ continue; } $listdb["$value"]=$value; } unset($filedb); foreach( $listdb AS $key=>$value){ $filedb[]=$value; $name=$lfjuid.'_'.rands(5)."__".basename($value);//拼接文件名,当文件名为1.php.jpg 、1.asp;.gif 可作为解析漏洞利用 if(!is_dir(ROOT_PATH."$webdb[updir]/article/$fid")){ makepath(ROOT_PATH."$webdb[updir]/article/$fid"); } $ck=0; if( @copy($value,ROOT_PATH."$webdb[updir]/article/$fid/$name") ){ $ck=1; }elseif($filestr=file_get_contents($value)){ $ck=1; write_file(ROOT_PATH."$webdb[updir]/article/$fid/$name",$filestr); } ``` 利用方法:发表文章,勾选"是否将文章中的外部图片采集回来" 文章内容直接写图片马地址. [<img...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息