织梦漏洞复现

7 篇文章 2 订阅
订阅专栏
  1. 背景

织梦内容管理系统(DedeCms) [1] 以简单、实用、开源而闻名,是国内

最知名的 PHP 开源网站管理系统,也是使用用户最多的 PHP 类 CMS 系统,

在经历多年的发展,目前的版本无论在功能,还是在易用性方面,都有了长

足的发展和进步,DedeCms 免费版的主要目标用户锁定在个人站长,功能

更专注于个人网站或中小型门户的构建,当然也不乏有企业用户和学校等在

使用该系统。

2018 年 1 月 10 日, 锦行信息安全公众号公开了一个关于 DeDeCMS

前台任意用户密码修改漏洞的细节[2]。

2018 年 1 月 10 日,Seebug 漏洞平台[3]收录该漏洞,漏洞编号为

SSV-97074,知道创宇 404 漏洞应急团队成功复现该漏洞。

2.具体实现

  1.   在虚拟机系统中安装PHPstudy软件

 打开软件后,点击网站,自己新建一个网站,随便起一个域名如:www.xxx.xom随后点击管理进入部署的网站的根目录, 将事先准备的DedeCMS的源码包解压,并将uploads文件夹复制进根目录中。

 

 

 

 返回首页点击启动即可开始一键部署网站环境。

2.2打开网站

打开浏览器输入:你的域名/uploads/install/index.php进入安装页面。

按照提示继续,直到出现用户界面,这里的数据库密码来自于phpstudy中数据库的密码,还要记住你自己的用户名及密码,之后会登录会需要,然后继续即可。

 

 

 

 

接下来就会进入安装完成界面,接下来依次点击登陆网站后台即可进入管理登录界面,输入用户名和密码,验证登陆即可。

 

 

进入之后,点击系统,开启会员功能。

 

 

进入会员中心,退出当前用户,重新注册一个用户。

 

 

注册完成之后可以在会员注册列表里看到两个用户

 打开burpsuite抓包,输入你的域名/member/resetpassword.php?dopost=safequestion&safequestion=0.0&safeanswer=&id=2

 

记住此时的key,一会儿在修改密码时会用做临时验证码。

再继续抓包输入你的域名/member/resetpassword.php?dopost=getpasswd&id=2,就会进入如下页面即可修改密码。

 

手机助手
12-01
手机助手 php
dedecms日志暴露后台地址漏洞BUG修
09-07 507
然后修改/include/common.inc.php中DEDEDATA变量,将:define('DEDEDATA', DEDEROOT.'/data');修改tplcache缓存文件目录:登陆后台 > 系统 > 系统基本参数 > 性能选项,将模板缓存目录值改为 /../data/tplcache。首先用FTP或远程登陆的方式将data/mysql_error_trace.inc更名成 mysql_error_你喜欢的任意字符.inc。通过FTP将/data/文件夹移至web根目录的上一级目录;
DedeCMS历史漏洞之代码执行漏洞
jojo705的博客
03-25 7724
本文介绍的漏洞虽然不是最新漏洞,但意在让初学者了解漏洞的基本流程。 首先了解一下什么是CMS。CMS是Content Management System的缩写,意为"内容管理系统"。内容管理系统是一种位于WEB 前端(Web 服务器)和后端办公系统或流程(内容创作、编辑)之间的软件系统。内容的创作人员、编辑人员、发布人员使用内容管理系统来提交、修改、审批、发布内容。这里指的“内容”可能包括文...
DedeCms系统漏洞
最新发布
LIU6636LIU的博客
03-13 1078
1 部署好之后发系统默认管理路径是dede,登陆管理后台可以通过地址然后有dedecms安全提示直接打开根目录修改dede文件夹为LYP重新进去管理员后台对数据进行还原看一下网站的地址接着生成新的网站然后即可访问网站,CMS搭建完毕首先打开后台管理页面开启会员功能这样就可以注册一个账户。
DedeCMS V5.7文件上传漏洞
weixin_51047454的博客
03-20 1120
CVE-2018-20129-DedeCMS V5.7 SP2前台文件上传漏洞 登录管理页面后,开启会员功能(默认是关闭的) 回到首页,用户登录后,点击会员中心。 打开内容中心(第一次进入会提示完善个人信息,完善一下,不然不能操作) 重点开始 4. 发表文章的表单最下方有一个图片的图标,点击可以选择上传图片到服务端。 制作图片码 上传 抓包修改文件后缀:p*hp 连接,成功 代码审计 为什么用.ph%p就可以绕过检测了?我们来看看源码中的问题部分。 找到图片的校验部分的源
漏洞】Dedecms信息泄露漏洞(CVE-2018-6910)
晚风不及你
12-20 1267
DesdevDedeCMS(内容管理系统)是中国卓卓网络(Desdev)科技有限公司的一套开源的集内容发布、编辑、管理检索等于一体的PHP网站内容管理系统(CMS)。
漏洞--CMS_V5.7任意用户密码重置漏洞
HengMengSec的博客
08-16 1401
内容管理系统(DeDeCMS)以其简单、实用、开源的特点而著名。作为国内最知名的PHP开源网站管理系统,它在多年的发展中取得了显著进步,无论在功能还是易用性方面都有长足的发展。该系统广泛应用于中小型企业门户网站、个人网站、企业和学习网站建设。在中国,DedeCMS被认为是最受欢迎的CMS系统之一。但是,最近发该系统的一个漏洞位于member/resetpassword.php文件中。由于未对接收的参数safeanswer进行严格的类型判断,攻击者可以利用弱类型比较来绕过安全措施。
漏洞情报】任务
liangtaiwei的博客
12-13 2350
一、漏洞概述 内容管理系统(DedeCms) [1] 以简单、实用、开源而闻名,是国内 最知名的 PHP 开源网站管理系统,也是使用用户最多的 PHP 类 CMS 系统, 在经历多年的发展,目前的版本无论在功能,还是在易用性方面,都有了长 足的发展和进步,DedeCms 免费版的主要目标用户锁定在个人站长,功能 更专注于个人网站或中小型门户的构建,当然也不乏有企业用户和学校等在 使用该系统。 2018 年 1 月 10 日, 锦行信息安全公众号公开了一个关于 DeDeCMS
漏洞,DeDeCMS
qq_53188113的博客
11-25 2975
目录 一、环境 二、过程及环境 一、环境 PHP 5.6 DeDeCMSV5.7SP2 正式版(2018-01-09) 二、过程及环境 安装 DeDeCMS 首先,利用PHPstudy安装环境 点击网站,进入后再点击创建网站,然后填写域名,可根据自己的需要来填写 回到文件夹,打开 DeDeCMS所在文件夹的uploads路径,把其下所有的文件制到 studypro文件夹的www目录中即可 域名/install/ 进入安装页面 填写好..
[漏洞]CMS前台任意用户修改密码
Sapphire037的博客
11-22 4954
1 环境 PHP 5.6 DeDeCMSV5.7SP2 正式版(2018-01-09) 过程 照葫芦画瓢,水一篇博客。 先下载好该版本的源码,然后解压,搭建过程具体看这篇文章 搭建好以后,反正我是不能直接访问首页的,我们先进入后台首页,默认用户名admin,密码admin。然后 打开会员功能,不然我们将无法访问member.php 然后访问http://127.0.0.1/DedeCMS/member/index.php这个看自己目录是多少来定,然后注册一个账号,用户名 密码都是test,然后登
dedecms程序安全漏洞include/common.inc.php漏洞解决方法
winkexin的博客
03-23 387
1.受影响版本dedecms 5.7、5.6、5.5。2.漏洞文件/include/common.inc.php 3.DEDECMS的全局变量初始化存在漏洞,可以任意覆盖任意全局变量。3.DEDECMS的全局变量初始化存在漏洞,可以任意覆盖任意全局变量。2.通过此漏洞进行各种越权操作构造漏洞直接写入webshell后门。2.漏洞文件/include/common.inc.php。1.受影响版本DEDECMS 5.7、5.6、5.5。1.黑客可以通过此漏洞来重定义数据库连接。文章到此为止 请自行完善吧。
茶叶公司网站
04-26
茶叶公司网站,数据很全,本人亲测,可以用来做企业站点,如果不知道安装方法可以自行百度
图片批量上传
05-09
编辑器实图片批量上传文件,解压后按照文件对应的位置上传即可
漏洞频发,顽固木马后门专杀工具下载
10-16
许多网站被黑客入侵并被放置一个文件名“90sec.php”的网站木马文件,第二天又重新出。使用顽固木马后门专杀工具 可以查找 添加的代码
漏洞超级利用工具
07-03
软件功能非常强大,懂的人可以拿去测试呵呵,不懂的人,你也就OUT了!~~
dedecms 文件上传 (CVE-2019-8933)漏洞
weixin_42675091的博客
09-03 2792
dedecms 文件上传 (CVE-2019-8933)
cmseasy漏洞
qq_52223347的博客
03-10 4294
介绍 提供可视化编辑企业网站管理系统系统、网站模板、以及相关文档资料下载,网站系统完美运 行PHP7环境中。 官方网站: https://www.cmseasy.cn/ cmseasy_7.3.8 任意文件操作漏洞 cmseasy_7.6.3.2逻辑漏洞 "无需代码,自由拖拽布局,适应所有设备”是这个系统宣传的特色,后台自然地 存在自定义网站模板功能,这种功能中如果处理不当很可能造成文件任意读、写 或者删除的脆弱性问题,需要着重注意。 一 任意文件操作漏洞 进入管理界面–》模块 --》编辑模
安全小白的MiniCMS漏洞(一)
小王的储物间
12-15 519
MiniCMS是一个针对个人网站设计的微型CMS。它的特点是:0.不需要数据库在支持,只需要一个可以运行PHP的Web环境。1.只针对个人网站设计,没有杂的成员管理和权限设置。2.没有分类只有标签,免除发布文章时到底该怎么分类的纠结。3.只有“文章”和“页面”两该个系统,没有“评论”、“插件”、“主题”,让你更专注于创造内容。
漏洞扫描工具 csdn
08-02
漏洞扫描工具是一款专门针对CMS(Content Management System)网站的漏洞扫描工具。CMS是国内常用的开源网站建设工具,但由于其源代码开放和普及度高,也容易受到黑客攻击。 漏洞扫描工具csdn能够通过自动化的方式对CMS网站中存在的安全漏洞进行快速检测和识别。它能够分析网站的存储在数据库中的源代码,检测其中可能存在的安全隐患,如SQL注入、跨站脚本攻击(XSS)、文件包含漏洞等。 使用漏洞扫描工具csdn有以下几个优点: 1. 高效性:漏洞扫描工具通过自动化的方式,快速地扫描整个网站,发潜在的安全漏洞。相较于手工检测,它可以节省时间和精力,并提高漏洞检测的准确性。 2. 准确性:漏洞扫描工具使用了智能化的扫描算法和漏洞库,能够主动识别常见的漏洞类型,并给出相应的修建议。它可以检测出一些常见但容易被忽略的漏洞,从而提高网站的安全性。 3. 安全性:漏洞扫描工具采用了安全的扫描机制,确保在扫描过程中不会对网站造成任何破坏或干扰。它只针对漏洞进行检测,并不会进行任何非法操作。 总之,漏洞扫描工具csdn是一个强大的辅助工具,能够帮助网站管理员快速发并修潜在的安全漏洞,提高网站的安全性。但需要注意的是,该工具仅用于检测网站的安全性,真正的安全措施还需要综合其他方面的策略和措施。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
写文章

热门文章

  • 如何查找一张照片的拍摄地点 34909
  • ping是什么,有什么作用? 10106
  • wireshark的简单抓取网站用户名和密码操作 6844
  • 如何用优盘启动电脑 3355
  • 织梦漏洞复现 2374

分类专栏

  • 笔记 7篇

您愿意向朋友推荐“博客详情页”吗?

  • 强烈不推荐
  • 不推荐
  • 一般般
  • 推荐
  • 强烈推荐
提交

最新文章

  • ping是什么,有什么作用?
  • 笑脸漏洞的复现
  • 如何用优盘启动电脑
2021年8篇

目录

目录

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43元 前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值

深圳SEO优化公司自贡网站搭建哪家好宜昌seo网站优化公司鄂州网页设计报价迁安seo网站推广韶关seo公司随州外贸网站建设公司盘锦网页制作推荐福州网站制作设计多少钱宝鸡网站建设设计罗湖外贸网站建设推荐沧州网站建设设计内江SEO按天收费哪家好石家庄seo优化价格沈阳网站推广方案报价广州网站seo优化多少钱朝阳网站优化软件价格大理模板制作吴忠SEO按天计费报价喀什百度竞价包年推广推荐宜宾百度竞价报价吕梁百姓网标王推广公司光明建网站哪家好邢台推广网站公司大芬网站seo优化推荐迪庆网站关键词优化推荐坪山关键词按天计费白山网站改版哪家好钦州网站推广工具多少钱福州网站关键词优化哪家好淮安网站设计推荐歼20紧急升空逼退外机英媒称团队夜以继日筹划王妃复出草木蔓发 春山在望成都发生巨响 当地回应60岁老人炒菠菜未焯水致肾病恶化男子涉嫌走私被判11年却一天牢没坐劳斯莱斯右转逼停直行车网传落水者说“没让你救”系谣言广东通报13岁男孩性侵女童不予立案贵州小伙回应在美国卖三蹦子火了淀粉肠小王子日销售额涨超10倍有个姐真把千机伞做出来了近3万元金手镯仅含足金十克呼北高速交通事故已致14人死亡杨洋拄拐现身医院国产伟哥去年销售近13亿男子给前妻转账 现任妻子起诉要回新基金只募集到26元还是员工自购男孩疑遭霸凌 家长讨说法被踢出群充个话费竟沦为间接洗钱工具新的一天从800个哈欠开始单亲妈妈陷入热恋 14岁儿子报警#春分立蛋大挑战#中国投资客涌入日本东京买房两大学生合买彩票中奖一人不认账新加坡主帅:唯一目标击败中国队月嫂回应掌掴婴儿是在赶虫子19岁小伙救下5人后溺亡 多方发声清明节放假3天调休1天张家界的山上“长”满了韩国人?开封王婆为何火了主播靠辱骂母亲走红被批捕封号代拍被何赛飞拿着魔杖追着打阿根廷将发行1万与2万面值的纸币库克现身上海为江西彩礼“减负”的“试婚人”因自嘲式简历走红的教授更新简介殡仪馆花卉高于市场价3倍还重复用网友称在豆瓣酱里吃出老鼠头315晚会后胖东来又人满为患了网友建议重庆地铁不准乘客携带菜筐特朗普谈“凯特王妃P图照”罗斯否认插足凯特王妃婚姻青海通报栏杆断裂小学生跌落住进ICU恒大被罚41.75亿到底怎么缴湖南一县政协主席疑涉刑案被控制茶百道就改标签日期致歉王树国3次鞠躬告别西交大师生张立群任西安交通大学校长杨倩无缘巴黎奥运

深圳SEO优化公司 XML地图 TXT地图 虚拟主机 SEO 网站制作 网站优化