[15570] 2020-07-05_DEDECMS伪随机漏洞分析

文档创建者:s7ckTeam
浏览次数:9
最后更新:2025-01-18
2020-07-05_DEDECMS伪随机漏洞分析 D E D E C M S   F r e e B u f   2 0 2 0 - 0 7 - 0 5   D E D E C M S D E D E C M S   ( )   P H P D E D E C M S   ( )   c o o k i e k e y , r o o t   k e y ,   ,   r o o t   k e y ,   ,   P O C r o o t   k e y   ,   :   ) 1 . 1 . 1   ( ) 1 . 2   1 . 3   : ( a d m i n ) : a d m i n l a s t _ v i d _ c k M d 5   h a s h 2 .   2 . 1   ( ) . D E D E C M S ,   ,   . 使 d e d c m s :   ) 2 . 2   u r l + / m e m b e r / i n d e x . p h p ? u i d = a d m i n
2 . 3   : ( ) : d e d e _ f i e I d s d e d e _ f i e I d s h a s h   3 .   P O C 1 .   d e d e _ f u n c o o k i e . p h p 2 .   $ c p u ,   $ a t t a c k _ m e t h o d ,   $ a t t a c k _ p a r a m ,   $ a t t a c k _ h a s h 3 .   p h p 7 :   p h p 7   d e d e _ f u n c o o k i e . p h p   p h p 5 :   p h p 5   d e d e _ f u n c o o k i e . p h p ,   ε = ε = ε = ( ~ ) ~ 4 .   1 6   C P U , 8 G ,     4 4 4 4 , ,   C P U 1 .   C o o k i e 2 .   3 .   R C E h a s h , r o o t k e y ,   p o c r o o t k e y , , 访 h a s h ,   d e d e c m s T I P S :   , h a s h ,   ,   d e d e c m s r o o t   k e y 2 ^ 3 3 :   ) ,   . F I N D   A   L u c k   O n e : 1 .   u r l + / p l u s / d i y . p h p ? d i y i d = 1 < ? p h p $ t 1 = m i c r o t i m e ( t r u e ) ; e c h o   " :   $ t 1 n " ; / / $ c p u   =   8 ;   / /   c p u :   C P U , $ c p u , $ a t t a c k _ m e t h o d   =   2 ;   / /   :   1 ,   2
2 .   d a t a h a s h 3 .   A T T A C K : d e d e _ f u n c o o k i e . p h p : * F r e e B u f . C O M 4 .   G E T   R O O T   K E Y   A N D   E N J O Y : ,   : n o h u p 2 . o u t : r o o t k e y i p s e r v e r n a m e u u i d * F r e e B u f . C O M $ c p u   =   1 6 $ a t t a c k _ m e t h o d   =   2 $ a t t a c k _ p a r a m   =   " n a m e , t e x t ; t e l , t e x t ; c o n t e n t , t e x t ; h z , t e x t ; q q , t e x t " $ a t t a c k _ h a s h   =   " a 0 5 8 f 4 4 c 0 3 2 c f 2 e 4 d a 0 7 e b e 8 0 f b d 5 2 d 8 "

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则