1. 首页
  2. 编程语言
  3. 其他
  4. DedeCMS 5.7 sp1远程文件包含漏洞(CVE-2015-4553)

DedeCMS 5.7 sp1远程文件包含漏洞(CVE-2015-4553)

上传者: 2021-07-11 10:20:31上传 PDF文件 633.99 KB 热度 12次

    2、尝试通过变量覆盖重装网站,浏览器访问  3、变量覆盖后,直接进入安装界面,但是由于安装锁的存在不能继续重新安装,除非删除安装锁http://192.168.10.171/dedecms/uploads/install/index.php?insLockfile=1  4、只有变量覆盖暂时还不够,继续浏览代码,发现最后几行代码  4.1、这段代码首先包含了/data/admin/config_update.php文件, 这里定义了变量updateHost文件内容如下:  4.2、继续看373-387行代码,4.3、因此我们可以结合上面的变量覆盖漏洞来进行远程文件包含,直接写webshell。

用户评论