当前位置:
首页 > 其他 > DedeCMS V5.3 exp

DedeCMS V5.3 exp

来自MIAO'BLOG:http://www.mhack.cn/archives/2075

1.删除网站任意文件.
2.爆绝对路径
影响系统 = DedeCMS V5.3
1.删除任意文件.
注册正常用户…随意找个地方上传个附件就OK.
部分代码:
[code]




[/code]
修改完毕后.打开HTML页.直接点提交.
然后在用户管理附件里点击删除.

2.爆路径.
也是利用原来的html代码..
[code]

[/code]
把type=”file”删除.保存.然后打开.直接点提交.
就可以爆路径了..
具体的如何利用这个漏洞拿到SHELL.就看你自己的想象力了..比如删除install.lock….比如删除用户登陆检测..

DedeCMS V5.3 exp:等您坐沙发呢!

发表评论

表情
还能输入210个字

更换附件: