查看: 212983|回复: 111

[工具专区] Discuz! X 最新Getshell漏洞批量利用工具 [转载]

  [复制链接]
发表于 2014-1-9 21:21:19 | 显示全部楼层 |阅读模式
在看之前我们首先要像乌云提交的作者以及尖刀团队致敬,正因为是他们的披露才有了这个工具

先来看一下漏洞
这漏洞出现在一个DZ X系列自带的转换工具里面!

漏洞路径:utility/convert/data/config.inc.php
在开始设置里面可以设置数据的属性,而post的数据直接写到了config.inc.php这个文件里面,无任何过滤检测!


====================================================================
以下是利用工具
先看一下效果图:
225044ys85ey712dbedlps.jpg
2249012s42tjqty3kys39j.jpg
2250566d6xde623xq2a7jh.jpg
225121jz2xsjdsw2w43w6w.jpg

漏洞出在一个升级插件上面,所以效果不是太大。

我们不鼓励不支持任何非授权性质的安全检测。
对于不顾法律后果进行非法入侵的行为,IEBUG FORUM 不负任何连带责任。
望各位自重!
游客,如果您要查看本帖隐藏内容请回复

评分

参与人数 1人气 +2 i币 +10 收起 理由
huc缘生 + 2 + 10 已使用~搭配好关键字 这个工具很给力.

查看全部评分

回复

使用道具 举报

发表于 2014-1-9 21:41:17 | 显示全部楼层
你都不经常登陆论坛吧。。N早论坛就发了。。哎。
回复 支持 反对

使用道具 举报

发表于 2014-1-9 22:20:58 | 显示全部楼层
你这软件是用什么 语言写的? 倒是怎么利用这个EXP自动去,倒是有点兴趣
回复 支持 反对

使用道具 举报

发表于 2014-1-9 23:06:11 | 显示全部楼层
赶紧删了吧
回复 支持 反对

使用道具 举报

头像被屏蔽
发表于 2014-1-9 23:25:15 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复 支持 反对

使用道具 举报

发表于 2014-1-9 23:26:40 | 显示全部楼层
好东西,当然要赞一下
回复 支持 反对

使用道具 举报

发表于 2014-1-10 00:58:58 | 显示全部楼层
必须要哇
回复 支持 反对

使用道具 举报

发表于 2014-1-10 01:54:26 | 显示全部楼层
好东西,拿走玩玩
回复 支持 反对

使用道具 举报

发表于 2014-1-10 08:29:37 | 显示全部楼层
感谢撸主分享
回复 支持 反对

使用道具 举报

头像被屏蔽
发表于 2014-1-10 10:17:44 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

旗下站点

邮箱系统

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2025-3-7 07:29 , Processed in 0.020467 second(s), 10 queries , Gzip On, MemCache On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部