DedeCMS 5.7 sp1远程文件包含漏洞(CVE-2015-4553)
2、尝试通过变量覆盖重装网站,浏览器访问 3、变量覆盖后,直接进入安装界面,但是由于安装锁的存在不能继续重新安装,除非删除安装锁http://192.168.10.171/dedecms/uploads/install/index.php?insLockfile=1 4、只有变量覆盖暂时还不够,继续浏览代码,发现最后几行代码 4.1、这段代码首先包含了/data/admin/config_update.php文件, 这里定义了变量updateHost文件内容如下: 4.2、继续看373-387行代码,4.3、因此我们可以结合上面的变量覆盖漏洞来进行远程文件包含,直接写webshell。
用户评论