查看: 34076|回复: 25

Discuz 有uc_key getshell

[复制链接]
发表于 2014-1-7 21:44:43 | 显示全部楼层 |阅读模式
本帖最后由 ilx 于 2014-1-9 00:05 编辑

##########################################
#
#  Title    : Discuz有uc_key getshell
#
#  Time   : 2014年1月7日
#
#  Team  : 08sec team
#
##########################################


漏洞很早就有了(大牛发的7.0-7.2那个 不明原作者是谁 所以版本归原作者所有!)
我只是改了下exp

Discuz x系列的添加了个正则 所以加个 http://,
if(preg_match('/^http?:\/\//is', $UC_API)) {
                   ..............

我自己测试了 X1.5 X2 x2.5 X3都可以



aa.jpg

(注:自己改下exp里UC_key  | getshell完最好是把uc_api那栏还原!)

http://xxxxxxx/config/config_ucenter.php

dz.rar (1.31 KB, 下载次数: 129, 售价: 1 i币)

评分

参与人数 7i币 +78 贡献 +2 收起 理由
392003939 + 2 。来看看
Petrel + 10 好像很不错 谢谢
Diana + 10 我没看清楚 楼主头像到底是啥东西 那么长.
蓝色_ + 10 =_=
土豆 + 20 感谢分享
C4r1st + 10 感谢分享,这么块就把我的建议用起来了。.
90_ + 16 + 2 支持原创

查看全部评分

回复

使用道具 举报

发表于 2014-1-7 21:47:03 | 显示全部楼层
看起来好屌的样子
回复 支持 反对

使用道具 举报

发表于 2014-1-7 21:58:42 | 显示全部楼层
。。很支持原创。辛苦。
回复 支持 反对

使用道具 举报

发表于 2014-1-7 22:00:51 | 显示全部楼层
大牛终于发出来了
回复 支持 反对

使用道具 举报

发表于 2014-1-7 22:25:10 | 显示全部楼层
最新的DZ   0dzy么?
回复 支持 反对

使用道具 举报

大刁哥 该用户已被删除
发表于 2014-1-7 22:45:51 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复 支持 反对

使用道具 举报

发表于 2014-1-7 23:12:49 | 显示全部楼层
头像很屌的样子
回复 支持 反对

使用道具 举报

发表于 2014-1-7 23:21:24 | 显示全部楼层
DZ,好东西哦
回复 支持 反对

使用道具 举报

发表于 2014-1-7 23:28:31 | 显示全部楼层
碉堡了
回复 支持 反对

使用道具 举报

发表于 2014-1-8 00:25:22 | 显示全部楼层
很给力 去测试几个
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

旗下站点

邮箱系统

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2025-3-7 08:17 , Processed in 0.034771 second(s), 17 queries , Gzip On, MemCache On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部