74CMS设计缺陷导致被脱裤(有服务器环境限制)

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: ~~ ### 详细说明: 首先我们来科普一下windows的短文件名,也就是下面我们要用到的。 [WooYun: ThinkSAAS某处设计缺陷可能导致被拖库利用(环境与功能条件限制)](http://www.wooyun.org/bugs/wooyun-2014-056625) 见上面漏洞的科普介绍,这里我们直接利用吧。 74cms的数据库备份如下: ``` //执行备份 elseif($act =='do_backup') { check_permissions($_SESSION['admin_purview'],"database"); if (!file_exists("../data/".$backup_dir."/"))adminmsg("备份文件存放目录data/".$backup_dir."不存在!",0); if (!is_writable("../data/".$backup_dir."/"))adminmsg("备份文件存放目录data/".$backup_dir."不可写!",0); $limit_size = !empty($_REQUEST['limit_size']) ? intval($_REQUEST['limit_size']) : '2048'; $mysql_type = !empty($_REQUEST['mysql_type']) ? trim($_REQUEST['mysql_type']) : ''; $table_id = !empty($_REQUEST['table_id']) ? intval($_REQUEST['table_id']) : 0; $file = !empty($_GET['file']) ? trim($_GET['file']) : date("Ymd_", time()) . get_rand_char(5).uniqid(); $num = !empty($_GET['num']) ? intval($_GET['num']) : 1; $pos = !empty($_GET['pos']) ? intval($_GET['pos']) : 0; if (!empty($_POST['tables'])) { $tables =...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息