0x01 前言
啊, 今天我们又接着来来审计和复现框架漏洞啦,DedeCMS这玩意儿框架在我之前打啥鹏城杯的时候遇到过于是找了个比比kan老的版本,审计一下漏洞,也算是熟悉一下这玩意儿CMS的基本结构。

0x02 漏洞审计
织梦CMS貌似是基于文件的访问形式, 没有像极致CMS那样的路由定义,所以在功Neng对标实新潮码上还是比比kan轻巧松的...啥啥代码审计PGgyPjxhIG5hbWU9IjB4MDEg5YmN6KiAIj48L2E+PHNwYW4+PC9zcGFuPjB4MDEg5YmN6KiAPC9oMj48cD7nu6fnu63lrqHorqHlkozlpI3njrDmoYbmnrbmvI/mtJ7kuobvvIxEZWRlQ01T5qGG5p625Zyo5oiR5LmL5YmN5omT6bmP5Z+O5p2v55qE5pe25YCZ6YGH5Yiw6L+H77yM5Lq...
common.inc.php 琢磨
common.inc.phpZuo了hen许多程序的初始化干活,代码审计时需要沉点关注程序处理GPC这些个外部数据的方式。DedeCMS目前Zui新鲜版是dedecms v5.7sp2,再说说geng新鲜时候巨大概为2018年。对dedecms全局琢磨时 先说说选择了根目录下的index.php,磨蹭磨蹭琢磨会找到,dedecms是一个许多入口文件的形式,不过个个入口文件的流程dou巨大致相同。
漏洞代码琢磨
漏洞代码琢磨:/dedecms/member/resetpassword.php.这是dedecms比比kan出名的一个漏洞, 此漏洞位于会员中心——修改密码,这里需要注意的是,dedecms...
漏洞琢磨
在文件menber/index.php中,找到这么一段代码.订阅管理DedeCMS---任意前台用户登录 漏洞触发点在include/memberlogin.class.php中的MemberLogin类中的登录校验函数 Nengkan到M_ID参数是由GetNum)赋值的。 之后通过intval函数对M_ID进行整数转换便没有再进行随便哪个处理和过滤,然后通过SQL语句Select * From '#@__member' where mid='{$this-M_ID}'查询来判断用户的身份。 所以呢我们跟进GetCoo...
漏洞详情
它就是在2013年5月初被公布的dedecms评论二次注入漏洞, 不过当时还有一个非常精彩的60个字符长远度管束突破,稍后我们在案例里面琢磨这玩意儿漏洞的来龙去脉。.需要先构造优良利用代码写入网站保存,在第二次或许多次求后调用打代码触发或者修改配置触发的漏洞叫Zuo二次漏洞。
代码审计-任意文件名修改拿shell
漏洞琢磨 0x01 漏洞琢磨 漏洞文件: dede/file_manage_control.php , $fmdo开头时赋值,所以我们Neng使fmdo=rename ,使其进入 if语句,调用 FileManagement 对象的 RenameFile 方法,跟进 RenameFile 方法。 关于这里的$fmdo变量,我们Neng找找这玩意儿变量怎么来的 Ok那这里晓得这玩意儿$fmdo变量是Neng我们传递控制得到。 那我们跟进这玩意儿RenameFile函数 RenameFile函数位于/de/de/file_class.php: kan到 $oldname 和 $newname 直接拼接生成, 没有对文件名进行过滤,直接弄得漏洞发生...
潜在平安隐患
在 DedeCMS 的代码中,我们找到几处潜在的平安隐患:
- 存在 SQL 注入漏洞,打者Neng利用这一漏洞获取数据库中的敏感信息。
- 存在跨站脚本 漏洞,打者Neng注入恶意代码,劫持用户的会话。
- 存在文件包含漏洞,打者Neng利用这一漏洞读取服务器上的敏感文件。
代码块琢磨
在文件\de\deCMS-V5.7-UTF8-SP2\uploads\member\index.php中的第125-166行中的代码块, 用于geng新鲜Zui近访客记录及站点统计记录的代码,当满足$vtime - $last_vtime 3600 || !preg_match的时候且$last_vid的值为空的时候,会令....而在文件\de\deCMS-V5.7-UTF8-SP2\uploads\include\helperts\cookie.helper.php中的第54-75行中找到GetCookie方法的代码块,其中第65行用于校验客户端cookie是不是进行了伪造,所以呢要进行cookie就天然...
代码施行漏洞
会找到程序直接将/data/modifytmp文件包含进来弄得我们刚刚注入的代码被施行了。会找到程序直接将/data/modifytmp文件包含进来弄得我们刚刚注入的代码被施行了。;) 第二处getshell: 这一处漏洞入口在stepselect_main.php文件中。我们进入到$action=’addenum_s*e’添加枚举类的处理语句中,$ename和$egroupdou是我们Neng控制的, 而且程序在运行时会先判断de_sys_enum表中是不是存在egroup...
结论
DedeCMS存在一些平安隐患,需要我们仔细审查和修优良。通过代码审计,我们找到并修优良几处关键的漏洞,搞优良系统的平安性。但这并不意味着系统就变得100%平安,我们需要持续关注和改进,确保系统的平安性Neng够满足业务需求。
修优良觉得Neng
针对以上找到的漏洞, 我们提出以下修优良觉得Neng:
- 对用户输入进行严格的过滤和验证,避免 SQL 注入和 XSS 打。
- 管束文件包含功Neng的用范围,仅允许包含少许不了的文件。
- 及时geng新鲜系统,修优良Yi知的平安漏洞。
- 对关键功Neng实施访问控制,别让未授权的操作。
跟着复现了两个dedecms代码施行的cve, 以一个新鲜手的视角沉新鲜审视这些个代码,希望文章Neng帮像我这样入门审计不久的表哥们。作为一个审计细小白, kan过后懵懵懂懂,一次偶然网上冲浪kan到mochazz师傅在blog发的审计项目,十分有感触。
文章推荐更多>
- 1衡水网站推广,如何巧用SEO策略,超越对手?,吉安峡江seo优化公司
- 2江苏SEO公司揭秘:网站优化赢客户,如何做到?,温岭网站的建设
- 3聊城抖音SEO优化技巧,如何让你的企业排名更靠前?,形象建设素材视频网站
- 4SEO优化技巧:精准选择关键词策略指南,自贡抖音seo批发
- 5衡水SEO服务报价多少?揭秘行业真相?,营销推广公众号怎么做
- 6衡水SEO策略:关键词优化,如何快速提升网站排名?,南韩博主穿衣搭配seo
- 7莆田SEO新站优化:关键词布局,如何快速提升排名?,怎么在国外做营销推广
- 8江苏SEO公司优化方案,助您网站关键词霸屏?,关键词竞价优化助手排名
- 9广西SEO优化新境界:创新策略,企业数字化营销如何突破?,seo营销有效果吗
- 10花瓣网站SEO优化,打造视觉盛宴,如何助力企业品牌传播?,蚌埠网站建设工作内容
- 11安庆SEO推广网络,助力企业腾飞的新引擎,如何让您的品牌更上一层楼?,大连网络营销推广系统
- 12双11,家居装修选哪家?,网站优化排名不稳定
- 13SEO优化培训咨询,揭秘搜索引擎优化之路?,招生咨询网站建设
- 14创新驱动发展:濮阳网站推广新思路,如何突破地域局限?,seo优化哪家费用低
- 15清镇百度SEO优化攻略,助力企业在线扬帆起航,如何快速提升排名?,seo课堂推广平台
- 16网络推广SEO之路:核心关键词布局,助力企业腾飞?,四川网站高端建设
- 17锦州SEO关键词优化,企业网站如何脱颖而出?,漳州网站建设布局优化
- 18海南SEO服务,如何快速提升品牌知名度?,吉安网站如何建设
- 19沈阳SEO优化,关键词布局技巧,如何提升网站排名?,武清网站怎么推广
- 20PR劫持现象解析:幕后操作与防范对策,cc域名谷歌seo
- 21上林县SEO优化服务,助力企业网络竞争力提升?,江西网站seo优化
- 22SEO软件推荐:关键词优化策略,如何提升网站排名?,承德网站建设项目教程
- 23SEO学习指南:从入门到精通的全面解析,seo计划关键词
- 24贵州SEO优化,助力企业互联网营销新篇章,如何实现?,厦门网站建设怎么选
- 25SEO培训的重要性:掌握搜索引擎优化,提升网站排名?,网站搜索引擎优化策划
- 26海南地区网站推广难点:如何精准定位目标用户?,环保领域专业网站建设
- 27洛阳网站优化,关键词布局策略?,竞猜网站建设文案模板
- 28网站SEO优化,核心关键词助力流量翻倍?,web2.0网站推广
- 29海口SEO公司皆选30,火星互联网营销新势力是哪一家?,家装网站推广服务商
- 30安徽SEO技术全解:关键词优化,如何提升网站排名?,抚顺网站优化售后电话
