久久机这里只有精品,国产69精品一区二区亚洲孕妇,91精品国产综合久久婷婷香蕉,午夜久久久久久电影

最新活動(dòng):電腦PC端+手機(jī)端+微網(wǎng)站+自適應(yīng)網(wǎng)頁(yè)多模板選擇-建站388元起價(jià)!!!
當(dāng)前位置:主頁(yè) > 網(wǎng)站建設(shè) > dedecms最新版本修改任意管理員漏洞+getshell+exp【配

dedecms最新版本修改任意管理員漏洞+getshell+exp【配

時(shí)間:2023-07-18 11:07:18 閱讀: 文章分類: 網(wǎng)站建設(shè) 作者: 織夢(mèng)編輯員

導(dǎo)讀:織夢(mèng)技術(shù)織夢(mèng)技術(shù)此漏洞無(wú)視gpc轉(zhuǎn)義,過(guò)80sec注入防御。 補(bǔ)充下,不用擔(dān)心后臺(tái)找不到。這只是一個(gè)demo,都能修改任意數(shù)據(jù)庫(kù)了,還怕拿不到SHELL? 起因是全局變量$GLdede手機(jī)模板織夢(mèng)模板。

dede手機(jī)模板織夢(mèng)模板

此漏洞無(wú)視gpc轉(zhuǎn)義,過(guò)80sec注入防御。

補(bǔ)充下,不用擔(dān)心后臺(tái)找不到。這只是一個(gè)demo,都能修改任意數(shù)據(jù)庫(kù)了,還怕拿不到SHELL?

起因是全局變量$GLOBALS可以被任意修改,隨便看了下,漏洞一堆,我只找了一處。

include/dedesql.class.php

  • if(isset($GLOBALS['arrs1'])) 
  •     $v1 = $v2 = ''; 
  •     for($i=0;isset($arrs1[$i]);$i++) 
  •     { 
  •         $v1 .= chr($arrs1[$i]); 
  •     } 
  •     for($i=0;isset($arrs2[$i]);$i++) 
  •     { 
  •         $v2 .= chr($arrs2[$i]);   //解碼ascii 
  •     } 
  •     $GLOBALS[$v1] .= $v2; //注意這里不是覆蓋,是+ 
  • function SetQuery($sql) 
  •     { 
  •         $prefix="ddmx_"; 
  •         $sql = str_replace($prefix,$GLOBALS['cfg_dbprefix'],$sql);  //看到這里無(wú)話可說(shuō),不明白為什么要這樣做。 
  •         $this->queryString = $sql; 
  •     } 
  • 另外說(shuō)下繞過(guò)80sec防注入的方法。 同一文件中,有兩個(gè)執(zhí)行SQL的函數(shù)。ExecuteNoneQuery和ExecuteNoneQuery2 而用ExecuteNoneQuery2執(zhí)行SQL并沒(méi)有防注入,于是隨便找個(gè)用ExecuteNoneQuery2執(zhí)行的文件。

    plus/download.php

  • else if($open==1) 
  •     $id = isset($id) && is_numeric($id) ? $id : 0; 
  •     $link = base64_decode(urldecode($link)); 
  •     $hash = md5($link); 
  • //這里的#@_是可以控制的 
  •     $rs = $dsql->ExecuteNoneQuery2("UPDATE `ddmx_downloads` SET downloadsdownloads = downloads + 1 WHERE hash='$hash' "); 
  •     if($rs <= 0)   &nbdede,模板sp; {         $query = " INSERT INTO `ddmx_downloads`(`hash`,`id`,`downloads`) VALUES('$hash','$id',1); ";         $dsql->ExecNoneQuery($query); 

    關(guān)鍵詞標(biāo)簽: 織夢(mèng) 漏洞 最新版本

  • 聲明: 本文由我的SEOUC技術(shù)文章主頁(yè)發(fā)布于:2023-07-18 ,文章dedecms最新版本修改任意管理員漏洞+getshell+exp【配主要講述最新版本,漏洞,織夢(mèng)網(wǎng)站建設(shè)源碼以及服務(wù)器配置搭建相關(guān)技術(shù)文章。轉(zhuǎn)載請(qǐng)保留鏈接: http://www.bifwcx.com/article/web_29872.html

    我的IDC 網(wǎng)站建設(shè)技術(shù)SEOUC.COM
    專注網(wǎng)站建設(shè),SEO優(yōu)化,小程序設(shè)計(jì)制作搭建開(kāi)發(fā)定制網(wǎng)站等,數(shù)千家網(wǎng)站定制開(kāi)發(fā)案例,網(wǎng)站推廣技術(shù)服務(wù)。
  • 5000+合作客服
  • 8年從業(yè)經(jīng)驗(yàn)
  • 150+覆蓋行業(yè)
  • 最新熱門源碼技術(shù)文章

    主站蜘蛛池模板: 义马市| 防城港市| 奉新县| 额尔古纳市| 淮安市| 汉川市| 揭阳市| 栾川县| 抚宁县| 乐都县| 平果县| 通辽市| 博白县| 岱山县| 五华县| 呼伦贝尔市| 巴马| 集贤县| 留坝县| 辉南县| 龙州县| 泽普县| 尚志市| 莒南县| 宜宾县| 江油市| 永仁县| 甘洛县| 晴隆县| 洱源县| 三台县| 沅陵县| 濉溪县| 方正县| 清水县| 卓资县| 雅江县| 如东县| 庄浪县| 梁山县| 特克斯县|