查看: 33309|回复: 25

Discuz 有uc_key getshell

[复制链接]
  • TA的每日心情

    2016-11-3 18:40
  • 签到天数: 7 天

    [LV.3]偶尔看看II

    发表于 2014-1-7 21:44:43 | 显示全部楼层 |阅读模式
    本帖最后由 ilx 于 2014-1-9 00:05 编辑

    ##########################################
    #
    #  Title    : Discuz有uc_key getshell
    #
    #  Time   : 2014年1月7日
    #
    #  Team  : 08sec team
    #
    ##########################################


    漏洞很早就有了(大牛发的7.0-7.2那个 不明原作者是谁 所以版本归原作者所有!)
    我只是改了下exp

    Discuz x系列的添加了个正则 所以加个 http://,
    if(preg_match('/^http?:\/\//is', $UC_API)) {
                       ..............

    我自己测试了 X1.5 X2 x2.5 X3都可以



    aa.jpg

    (注:自己改下exp里UC_key  | getshell完最好是把uc_api那栏还原!)

    http://xxxxxxx/config/config_ucenter.php

    dz.rar (1.31 KB, 下载次数: 129, 售价: 1 i币)

    评分

    参与人数 7i币 +78 贡献 +2 收起 理由
    392003939 + 2 。来看看
    Petrel + 10 好像很不错 谢谢
    Diana + 10 我没看清楚 楼主头像到底是啥东西 那么长.
    蓝色_ + 10 =_=
    土豆 + 20 感谢分享
    C4r1st + 10 感谢分享,这么块就把我的建议用起来了。.
    90_ + 16 + 2 支持原创

    查看全部评分

    回复

    使用道具 举报

  • TA的每日心情
    开心
    2020-4-29 10:22
  • 签到天数: 5 天

    [LV.2]偶尔看看I

    发表于 2014-1-7 21:47:03 | 显示全部楼层
    看起来好屌的样子
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    奋斗
    2016-4-22 17:02
  • 签到天数: 19 天

    [LV.4]偶尔看看III

    发表于 2014-1-7 21:58:42 | 显示全部楼层
    。。很支持原创。辛苦。
    回复 支持 反对

    使用道具 举报

  • TA的每日心情

    2017-6-22 13:45
  • 签到天数: 44 天

    [LV.5]常住居民I

    发表于 2014-1-7 22:00:51 | 显示全部楼层
    大牛终于发出来了
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    发表于 2014-1-7 22:25:10 | 显示全部楼层
    最新的DZ   0dzy么?
    回复 支持 反对

    使用道具 举报

    大刁哥 该用户已被删除
    发表于 2014-1-7 22:45:51 | 显示全部楼层
    提示: 作者被禁止或删除 内容自动屏蔽
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    发表于 2014-1-7 23:12:49 | 显示全部楼层
    头像很屌的样子
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    擦汗
    2017-6-6 13:33
  • 签到天数: 53 天

    [LV.5]常住居民I

    发表于 2014-1-7 23:21:24 | 显示全部楼层
    DZ,好东西哦
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    发表于 2014-1-7 23:28:31 | 显示全部楼层
    碉堡了
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    发表于 2014-1-8 00:25:22 | 显示全部楼层
    很给力 去测试几个
    回复 支持 反对

    使用道具 举报

    您需要登录后才可以回帖 登录 | 注册

    本版积分规则

    指导单位

    江苏省公安厅

    江苏省通信管理局

    浙江省台州刑侦支队

    DEFCON GROUP 86025

    旗下站点

    邮箱系统

    应急响应中心

    红盟安全

    联系我们

    官方QQ群:112851260

    官方邮箱:security#ihonker.org(#改成@)

    官方核心成员

    Archiver|手机版|小黑屋| ( 苏ICP备2021031567号 )

    GMT+8, 2024-11-25 02:15 , Processed in 0.035103 second(s), 19 queries , Gzip On, MemCache On.

    Powered by ihonker.com

    Copyright © 2015-现在.

  • 返回顶部