Advertisement

Dedecms前端RCE分析

阅读量:

0x01 背景

V5.8.1版本的Dects系统在前端存在简单的RCE漏洞,并且这个漏洞具有可操作性。对于这种有趣且高质量的RCE而言,我对进行复现分析以及撰写这篇文章充满了热情。

注释:该系统的核心代码已完成开发,并已在本地测试环境中进行分析工作。本文旨在作为技术分享的内容发布。请确保文章内容不得用作任何非法用途。

0x02 环境搭建

下载Dedecms:

https://github.com/dedecms/DedeCMS/releases/tag/v5.8.1

0x03 源码分析

漏洞利用链整体分析:

图片

1、定位include/common.func.php中的ShowMsg()方法:

复制代码
    function ShowMsg($msg, $gourl, $onlymsg = 0, $limittime = 0)
    {
    if (empty($GLOBALS['cfg_plus_dir'])) {
        $GLOBALS['cfg_plus_dir'] = '..';

全部评论 (0)

还没有任何评论哟~