0x01 前言
啊, 今天我们又接着来来审计和复现框架漏洞啦,DedeCMS这玩意儿框架在我之前打啥鹏城杯的时候遇到过于是找了个比比kan老的版本,审计一下漏洞,也算是熟悉一下这玩意儿CMS的基本结构。

0x02 漏洞审计
织梦CMS貌似是基于文件的访问形式, 没有像极致CMS那样的路由定义,所以在功Neng对标实新潮码上还是比比kan轻巧松的...啥啥代码审计PGgyPjxhIG5hbWU9IjB4MDEg5YmN6KiAIj48L2E+PHNwYW4+PC9zcGFuPjB4MDEg5YmN6KiAPC9oMj48cD7nu6fnu63lrqHorqHlkozlpI3njrDmoYbmnrbmvI/mtJ7kuobvvIxEZWRlQ01T5qGG5p625Zyo5oiR5LmL5YmN5omT6bmP5Z+O5p2v55qE5pe25YCZ6YGH5Yiw6L+H77yM5Lq...
common.inc.php 琢磨
common.inc.phpZuo了hen许多程序的初始化干活,代码审计时需要沉点关注程序处理GPC这些个外部数据的方式。DedeCMS目前Zui新鲜版是dedecms v5.7sp2,再说说geng新鲜时候巨大概为2018年。对dedecms全局琢磨时 先说说选择了根目录下的index.php,磨蹭磨蹭琢磨会找到,dedecms是一个许多入口文件的形式,不过个个入口文件的流程dou巨大致相同。
漏洞代码琢磨
漏洞代码琢磨:/dedecms/member/resetpassword.php.这是dedecms比比kan出名的一个漏洞, 此漏洞位于会员中心——修改密码,这里需要注意的是,dedecms...
漏洞琢磨
在文件menber/index.php中,找到这么一段代码.订阅管理DedeCMS---任意前台用户登录 漏洞触发点在include/memberlogin.class.php中的MemberLogin类中的登录校验函数 Nengkan到M_ID参数是由GetNum)赋值的。 之后通过intval函数对M_ID进行整数转换便没有再进行随便哪个处理和过滤,然后通过SQL语句Select * From '#@__member' where mid='{$this-M_ID}'查询来判断用户的身份。 所以呢我们跟进GetCoo...
漏洞详情
它就是在2013年5月初被公布的dedecms评论二次注入漏洞, 不过当时还有一个非常精彩的60个字符长远度管束突破,稍后我们在案例里面琢磨这玩意儿漏洞的来龙去脉。.需要先构造优良利用代码写入网站保存,在第二次或许多次求后调用打代码触发或者修改配置触发的漏洞叫Zuo二次漏洞。
代码审计-任意文件名修改拿shell
漏洞琢磨 0x01 漏洞琢磨 漏洞文件: dede/file_manage_control.php , $fmdo开头时赋值,所以我们Neng使fmdo=rename ,使其进入 if语句,调用 FileManagement 对象的 RenameFile 方法,跟进 RenameFile 方法。 关于这里的$fmdo变量,我们Neng找找这玩意儿变量怎么来的 Ok那这里晓得这玩意儿$fmdo变量是Neng我们传递控制得到。 那我们跟进这玩意儿RenameFile函数 RenameFile函数位于/de/de/file_class.php: kan到 $oldname 和 $newname 直接拼接生成, 没有对文件名进行过滤,直接弄得漏洞发生...
潜在平安隐患
在 DedeCMS 的代码中,我们找到几处潜在的平安隐患:
- 存在 SQL 注入漏洞,打者Neng利用这一漏洞获取数据库中的敏感信息。
- 存在跨站脚本 漏洞,打者Neng注入恶意代码,劫持用户的会话。
- 存在文件包含漏洞,打者Neng利用这一漏洞读取服务器上的敏感文件。
代码块琢磨
在文件\de\deCMS-V5.7-UTF8-SP2\uploads\member\index.php中的第125-166行中的代码块, 用于geng新鲜Zui近访客记录及站点统计记录的代码,当满足$vtime - $last_vtime 3600 || !preg_match的时候且$last_vid的值为空的时候,会令....而在文件\de\deCMS-V5.7-UTF8-SP2\uploads\include\helperts\cookie.helper.php中的第54-75行中找到GetCookie方法的代码块,其中第65行用于校验客户端cookie是不是进行了伪造,所以呢要进行cookie就天然...
代码施行漏洞
会找到程序直接将/data/modifytmp文件包含进来弄得我们刚刚注入的代码被施行了。会找到程序直接将/data/modifytmp文件包含进来弄得我们刚刚注入的代码被施行了。;) 第二处getshell: 这一处漏洞入口在stepselect_main.php文件中。我们进入到$action=’addenum_s*e’添加枚举类的处理语句中,$ename和$egroupdou是我们Neng控制的, 而且程序在运行时会先判断de_sys_enum表中是不是存在egroup...
结论
DedeCMS存在一些平安隐患,需要我们仔细审查和修优良。通过代码审计,我们找到并修优良几处关键的漏洞,搞优良系统的平安性。但这并不意味着系统就变得100%平安,我们需要持续关注和改进,确保系统的平安性Neng够满足业务需求。
修优良觉得Neng
针对以上找到的漏洞, 我们提出以下修优良觉得Neng:
- 对用户输入进行严格的过滤和验证,避免 SQL 注入和 XSS 打。
- 管束文件包含功Neng的用范围,仅允许包含少许不了的文件。
- 及时geng新鲜系统,修优良Yi知的平安漏洞。
- 对关键功Neng实施访问控制,别让未授权的操作。
跟着复现了两个dedecms代码施行的cve, 以一个新鲜手的视角沉新鲜审视这些个代码,希望文章Neng帮像我这样入门审计不久的表哥们。作为一个审计细小白, kan过后懵懵懂懂,一次偶然网上冲浪kan到mochazz师傅在blog发的审计项目,十分有感触。
文章推荐更多>
- 1全流程诊断:核心关键词+如何提升效率?,东港关键词优化排名软件
- 2玉树抖音SEO攻略,如何让你的抖音内容脱颖而出?,汾阳网站推广服务电话号码
- 3牟平SEO网站设计,核心关键词布局,如何提升企业排名?,店铺如何运营和推广营销
- 4凉山SEO互刷宝,企业品牌腾飞新引擎?,推广返佣的网站
- 5SEO与搜索引擎的高效对话策略解析,浙江网站优化注意事项
- 6衡水网站推广,如何巧用SEO策略,超越对手?,吉安峡江seo优化公司
- 7关键词优化:提升网站排名,如何平衡内容质量与搜索需求?,seo 区分pc app吗
- 8衡水企业必看:SEO技术优化网站,如何提升竞争力?,新乡网站优化工作
- 9琼中互联网营销的特点是-互联网营销的渠道有哪些?,北仑seo网站推广优化
- 10杭州SEO优化平台,助力企业网站腾飞,如何抢占互联网市场制高点?,台湾矿车推广网站
- 11沧州SEO营销公司,助力企业崛起,如何抢占互联网先机?,佛山营销推广公司有哪些
- 12延平SEO推广显著,企业腾飞秘诀何在?,魏超seo
- 13江苏SEO核心策略:如何保持领先地位?,滨州网站优化活动策划
- 14精准定位,云南网站推广策略,如何高效传播?,批量生成文章seo
- 15祖庙抖音SEO哪家强?顶尖机构助您流量翻倍!,东城网站推广托管
- 16谷歌SEO优化:关键词布局核心策略,如何精准定位?,长治营销网络推广价格
- 17抖音SEO推广引流攻略,助力顺德企业抢占流量高地?,上海抖音拓客seo
- 18站外营销SEO,助力企业线上增长新篇章,如何开启?,龙溪外贸网站建设价格
- 19东营SEO优化怎么做才能赢得搜索引擎青睐?,保定整站seo优化
- 20媒体SEO优化,打造流量高地,品牌飞跃在何方?,宽甸网站推广哪家好用
- 21关键词优化:精准嵌入核心,提升排名效果?,诸城网络营销推广要求
- 22黑帽SEO批量优化核心关键词,风险如何规避?,集团网站建设及推广方案
- 23广西旅游攻略,如何玩转山水风光?,兰州快站点seo培训
- 24云南SEO专家推荐:关键词优化,如何快速提升网站流量?,泰兴seo技术
- 25内链:网站内部关键词布局,如何提升搜索引擎排名?,岳阳抖音营销推广是什么
- 26嵌入核心关键词,优化布局,如何提升SEO效果?,福田网站优化价格服务
- 27马鞍山抖音SEO攻略,如何让你的内容爆火?,中山seo搜索栏精准
- 28PR劫持现象解析:幕后操作与防范对策,cc域名谷歌seo
- 29ASO优化技巧:提升应用商店排名的秘籍,网站seo外包多少钱
- 30曼联传奇,C罗时代,他能否再创辉煌?,从化网站推广报价
