Dedecms前端RCE分析
发布时间
阅读量:
阅读量
0x01 背景
V5.8.1版本的Dects系统在前端存在简单的RCE漏洞,并且这个漏洞具有可操作性。对于这种有趣且高质量的RCE而言,我对进行复现分析以及撰写这篇文章充满了热情。
注释:该系统的核心代码已完成开发,并已在本地测试环境中进行分析工作。本文旨在作为技术分享的内容发布。请确保文章内容不得用作任何非法用途。
0x02 环境搭建
下载Dedecms:
https://github.com/dedecms/DedeCMS/releases/tag/v5.8.1
0x03 源码分析
漏洞利用链整体分析:

1、定位include/common.func.php中的ShowMsg()方法:
function ShowMsg($msg, $gourl, $onlymsg = 0, $limittime = 0)
{
if (empty($GLOBALS['cfg_plus_dir'])) {
$GLOBALS['cfg_plus_dir'] = '..';
全部评论 (0)
还没有任何评论哟~
