DedeCMS-V5.7SP2后台代码执行漏洞复现
环境搭建
安装什么很简单就设置一个数据库密码就不多说了
我用的服务器是phpstudy
下载地址xp.cn
DedeCMS-V5.7SP2官方下载地址http://dedecms.com/products/dedecms/downloads/
我在官方下载的出来的保存在蓝奏云地址https://wwa.lanzous.com/i8zW7h12t9i
漏洞复现
登录后台在/dede/
文件里面
默认用户admin
密码是admin
登录成功
在访问这个地址
1 | 访问域名 + /dede/tpl.php?action=upload |
查看一下token
源代码
写入恶意脚本
1 | 访问域名 + |
本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来自 ZSSのW啥都学!
评论