- 6
- 0
- 约 3页
- 2017-06-07 发布于重庆
- 举报
DiscuzX最新Getshell漏洞EXp(自带插件)
在看之前我们首先要像乌云提交的作者致敬,因为是他那个标题才让我们尖刀团队研究出来的,当然如果有人硬是要说抄袭也可以,我们做我们的,你们说你们的,这是我们一贯的风格。
作者:网络尖刀安全团队#1 这漏洞出现在一个DZ X系列自带的转换工具里面!漏洞路径:utility/convert/data/config.inc.php
#2 在开始设置里面可以设置数据的属性,而post的数据直接写到了config.inc.php这个文件里面,无任何过滤检测!
#3 然后小伙伴们写一半的shell没用,最后尖刀的某个小伙伴说直接修改表单,然后成功!
#4 打开EXP直接修改您需要的网站然后直接点击保存即可。
shell连接utility/convert/data/config.inc.php ?密码c
exp链接:?/s/1kTFib1l?密码: ku87
您可能关注的文档
最近下载
- 基于单片机的节水灌溉自动控制系统.docx VIP
- 2024年贵州贵阳初中学业水平考试地理试卷真题(含答案解析).docx VIP
- 南京市2026届高三(二模)英语试卷(含答案详解).pdf
- 2024年北京市中考语文真题(解析版).pdf
- 2025届贵州贵阳初中学业水平考试地理生物试卷真题(含答案).docx VIP
- 2026年上海市闵行区高三二模英语卷(含答案).docx
- 企业数据分析师岗位招聘考试试卷及答案.doc VIP
- 数据分析师岗位专业测试.pdf VIP
- 2026届山东省济南市高三三模英语试题(含答案和音频).docx
- 人教版七年级音乐下册(简谱)第一单元《春游》教学教案.doc VIP
原创力文档

文档评论(0)