久久机这里只有精品,国产69精品一区二区亚洲孕妇,91精品国产综合久久婷婷香蕉,午夜久久久久久电影

最新活動:電腦PC端+手機端+微網站+自適應網頁多模板選擇-建站388元起價!!!
當前位置:主頁 > 網站建設 > Dedecms V5.7 后臺文件重命名[CVE-2018-9134] 網站漏洞

Dedecms V5.7 后臺文件重命名[CVE-2018-9134] 網站漏洞

時間:2023-05-25 11:05:25 閱讀: 文章分類: 網站建設 作者: 建站小能手

導讀:網站漏洞網站漏洞Dedecms V5.7版本后臺可實現對于文件的重命名,可將上傳的任意文件重名為php文件,導致getshell。 該漏洞的邏輯比較簡單,就從漏洞的入口文件開始百度seo網站優化個業網站建設公司。

百度seo網站優化個業網站建設公司Dedecms V5.7版本后臺可實現對于文件的重命名,可將上傳的任意文件重名為php文件,導致getshell。 該漏洞的邏輯比較簡單,就從漏洞的入口文件開始看,漏洞的入口文件是dede/file_manage_control.php,其部分源碼如下: 重點就在于這里的if,由于dede采取的是偽全局變量注冊機制,導致在未經過濾的情況下我們可聲明任意變量。在該文件中,前面只是簡單的驗證身份是否正確,并沒有對于變量進行任何過濾。也就是說,我們可控$fmdo,$oldfilename,$newfilenam […]

Dedecms V5.7版本后臺可實現對于文件的重命名,可將上傳的任意文件重名為php文件,導致getshell。

該漏洞的邏輯比較簡單,就從漏洞的入口文件開始看,漏洞的入口文件是dede/file_manage_control.php,其部分源碼如下:

Dedecms V5.7最新漏洞 后臺文件重命名 重點就在于這里的if,由于dede采取的是偽全局變量注冊機制,導致在未經過濾的情況下我們可聲明任意變量。在該文件中,前面只是簡單的驗證身份是否正確,并沒有對于變量進行任何過濾。也就是說,我們可控網站推廣優化seo$fmdo,$oldfilename,$newfilename這三個變量。

跟進RenameFile方法,文件位于dede/file_class.php:

Dedecms V5.7最新漏洞 后臺文件重命名 在這個方法中,對于傳入的變量只是進行參數拼接操作,就是我們傳入的參數前加上web服務的根目錄的絕對路徑。對于之后的變量沒有任何過濾。導致我們可操作自行上傳的文件。從而實現將任意類型文件重命名為php文件。

利用方式:

關鍵詞標簽: 后臺 重命名

聲明: 本文由我的SEOUC技術文章主頁發布于:2023-05-25 ,文章Dedecms V5.7 后臺文件重命名[CVE-2018-9134] 網站漏洞主要講述重命名,后臺,Dedecms V5.7 后臺文件重命名[CV網站建設源碼以及服務器配置搭建相關技術文章。轉載請保留鏈接: http://www.bifwcx.com/article/web_8162.html

我的IDC 網站建設技術SEOUC.COM
專注網站建設,SEO優化,小程序設計制作搭建開發定制網站等,數千家網站定制開發案例,網站推廣技術服務。
  • 5000+合作客服
  • 8年從業經驗
  • 150+覆蓋行業
  • 最新熱門源碼技術文章

    主站蜘蛛池模板: 三河市| 广水市| 本溪| 进贤县| 铜川市| 崇左市| 资中县| 全南县| 马边| 漳浦县| 瑞昌市| 保山市| 临澧县| 乳源| 岱山县| 华池县| 安仁县| 曲松县| 兴和县| 兴山县| 大荔县| 若羌县| 白水县| 民丰县| 张家港市| 孝感市| 弋阳县| 阳谷县| 湘潭市| 芦溪县| 南开区| 库车县| 新安县| 永嘉县| 商洛市| 九江市| 会泽县| 方山县| 红安县| 长武县| 方正县|