原文:Discuz X3.4后台getshell

文章鏈接:Discuz X . 后台getshell ...

2022-03-04 18:44 0 651 推薦指數:

查看詳情

discuz3.4后台getshell的復現

進入后台站長-Ucenter設置,設置UC_KEY=隨意(一定要記住,后面要用),來閉合 http://127.0.0.1/discuz34/uc_server');phpinfo();// 成功寫進配置文件,這里單引號被轉移了,我們接下來使用UC_KEY(dz)去調用api ...

Wed Aug 26 23:02:00 CST 2020 0 1074
discuz!ml-3.x版本getshell

影響范圍: discuz! ml v3.x全版本。 產生原因 漏洞原因:Discuz!ML 系統對cookie中的l接收的language參數內容未過濾,導致字符串拼接,從而執行php代碼。 利用exp 1.cookie字段中會出現xxxx_xxxx_language字段,根本原因 ...

Thu Dec 12 00:36:00 CST 2019 0 258
discuss!X3.4 帖子顯示昵稱而不是用戶名的解決辦法

問題:dedecmsV5.7和discuz!X3.4整合之后,實現免激活登陸之后,從dede過來的用戶在discuz 直接展示的用戶名,因為我們的用戶名是手機號,所以不想帖子都展示的是用戶名。 因為我們dedecms注冊有一個筆名/昵稱,所以就想把昵稱展示出來而不是直接展示用戶名。 思路:參考 ...

Sun Apr 28 23:18:00 CST 2019 1 512
Discuz!X3.4 任意文件刪除漏洞

Discuz!X3.4 任意文件刪除漏洞 簡述 漏洞原因:之前存在的任意文件刪除漏洞修復不完全導致可以繞過。 漏洞修復時間:2017年9月29日官方對gitee上的代碼進行了修復 漏洞原理分析 在home.php中存在,get參數不滿足條件時進入 libfile(功能:構造文件 ...

Wed Oct 28 23:19:00 CST 2020 0 580
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM