DedecmsV5.7_SP2_前台任意用戶密碼修改漏洞

# DedecmsV5.7 SP2 前台任意用戶密碼修改漏洞

==漏洞利用==
在找回密碼處,點擊通過安全問題取回

![](/static/pwnwiki/img/A2ea6d0d1c946ac0f125cc858abd952a.png )

填寫信息並抓包,修改 id 和 userid 為想要重置密碼的對象,再加上以上分析內容,發包即可得到修改密碼 url

![](/static/pwnwiki/img/D05ffaa4c133f9a4d2af347cd61b15b1.png )

進入該url,修改密碼

![](/static/pwnwiki/img/2b3d56c8cf5fdeb4bbaa837ae457fa08.png )

==漏洞利用==

在找回密碼處,點擊通過安全問題取回

![](/static/pwnwiki/img/A2ea6d0d1c946ac0f125cc858abd952a.png )


填寫信息並抓包,修改 id 和 userid 為想要重置密碼的對象,再加上以上分析內容,發包即可得到修改密碼 url

![](/static/pwnwiki/img/D05ffaa4c133f9a4d2af347cd61b15b1.png )


進入該url,修改密碼

![](/static/pwnwiki/img/2b3d56c8cf5fdeb4bbaa837ae457fa08.png )

© 版权声明
THE END
喜欢就支持一下吧
点赞0赞赏 分享
评论 抢沙发

请登录后发表评论

    请登录后查看评论内容