博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
DedeCms V5.6 本地包含里的上传漏洞(可是那包含漏洞已经公布)
阅读量:5901 次
发布时间:2019-06-19

本文共 652 字,大约阅读时间需要 2 分钟。

hot3.png

DedeCmsV5.6 本地包含 
DedeCmsV5.6 本地包含 
http://t00ls.net/thread-8608-1-1.html 
之前就发现了这本地包含的利用方法。 
上传一个图片木马(只改后辍名为图片类型就行),即可在网站根目录生成 1.asa 文件 
简单分析: 
文件:select_soft_post.php 
getUserID().'-'.dd2char(MyDate('ymdHis',$nowtme)); $fs = explode('.', $uploadfile_name); if(eregi($cfg_not_allowall, $fs[count($fs)-1])) { ShowMsg("你上传了某些可能存在不安全因素的文件,系统拒绝操作!",'javascript:;'); exit(); } $filename = $filename.'.'.$fs[count($fs)-1]; }
问题就出在 $newname 那里,没验证上传类型,但验证了非可上传类型 
//这里强制限定的某些文件类型禁止上传 
$cfg_not_allowall = "php|pl|cgi|asp|aspx|jsp|php3|shtm|shtml|zip|rar|7z|txt"; 
即可以上传非上面类型的文件,有时也并不鸡肋。。

转载于:https://my.oschina.net/mickelfeng/blog/662125

你可能感兴趣的文章
访问共享经常中断
查看>>
当你有一个锤子,你看什么都像钉子
查看>>
一个很实用的samba案例
查看>>
100个MySQL的调节和优化的提示
查看>>
HostMonster主机修改文件权限的方法
查看>>
【linux基础】21、定制linux系统
查看>>
人生的交易
查看>>
架构师速成4.3-幼儿园要学会查找资料
查看>>
TP5中关联模型的使用详解
查看>>
长沙网络会议第五届中美医院信息化论坛----系统研发与设计
查看>>
服务器初始化
查看>>
linux系统日常管理
查看>>
springMVC注解之入门
查看>>
心情随感—做自己
查看>>
java 服务端项目启动停止重启脚本
查看>>
不用花钱!Android模拟器让你在电脑上免费体验谷歌手机
查看>>
MySql
查看>>
openssl自建CA
查看>>
SQL表行列转换后再计算排名
查看>>
配置Mysql的高可用集群
查看>>