dedecms最新版本修改任意管理員漏洞+getshell+exp【配
導(dǎo)讀:織夢(mèng)技術(shù)織夢(mèng)技術(shù)此漏洞無(wú)視gpc轉(zhuǎn)義,過(guò)80sec注入防御。 補(bǔ)充下,不用擔(dān)心后臺(tái)找不到。這只是一個(gè)demo,都能修改任意數(shù)據(jù)庫(kù)了,還怕拿不到SHELL? 起因是全局變量$GLdede手機(jī)模板織夢(mèng)模板。
此漏洞無(wú)視gpc轉(zhuǎn)義,過(guò)80sec注入防御。
補(bǔ)充下,不用擔(dān)心后臺(tái)找不到。這只是一個(gè)demo,都能修改任意數(shù)據(jù)庫(kù)了,還怕拿不到SHELL?
起因是全局變量$GLOBALS可以被任意修改,隨便看了下,漏洞一堆,我只找了一處。
include/dedesql.class.php
另外說(shuō)下繞過(guò)80sec防注入的方法。 同一文件中,有兩個(gè)執(zhí)行SQL的函數(shù)。ExecuteNoneQuery和ExecuteNoneQuery2 而用ExecuteNoneQuery2執(zhí)行SQL并沒(méi)有防注入,于是隨便找個(gè)用ExecuteNoneQuery2執(zhí)行的文件。
plus/download.php
聲明: 本文由我的SEOUC技術(shù)文章主頁(yè)發(fā)布于:2023-07-18 ,文章dedecms最新版本修改任意管理員漏洞+getshell+exp【配主要講述最新版本,漏洞,織夢(mèng)網(wǎng)站建設(shè)源碼以及服務(wù)器配置搭建相關(guān)技術(shù)文章。轉(zhuǎn)載請(qǐng)保留鏈接: http://www.bifwcx.com/article/web_29872.html
為你推薦與dedecms最新版本修改任意管理員漏洞+getshell+exp【配相關(guān)的文章
-
當(dāng)前欄目調(diào)用上級(jí)欄目名稱的辦法,織夢(mèng)文
(106)人喜歡 2023-07-18 -
Dedecms自定義表單后臺(tái)列表展現(xiàn)方式更改
(142)人喜歡 2023-07-18 -
用SQL命令刪除dede版權(quán)信息的官方鏈接,D
(124)人喜歡 2023-07-18 -
Dedecms后臺(tái)驗(yàn)證碼不顯示的解決方法,織夢(mèng)
(102)人喜歡 2023-07-18 -
Dedecms搜索頁(yè)面調(diào)用最新文章的方法,織夢(mèng)
(77)人喜歡 2023-07-18 -
DedeCMS轉(zhuǎn)換WordPress方法-親測(cè)成功,DEDE技術(shù)
(183)人喜歡 2023-07-18