查看: 38241|回复: 33

DZ 6.x getshell [20151117]

[复制链接]
发表于 2015-11-17 14:16:14 | 显示全部楼层 |阅读模式
PS:本漏洞在乌云社区和本站已经同步发布

网上有dz 7.x和dz x系列的uc_key 利用方式,今天遇到了一个dz6.0的网站,于是分析了下代码,改了下利用程序,分享给需要的人。uc_key getshell 是一个影响比较广存在比较久的漏洞,基本上使用ucenter做用户中心的程序都可以使用,但需要根据特定程序写特定利用。最新版本的dz好像是修补了,没有具体看代码了。

ps:需要或者感觉不错的请挥挥你的小手 点击 “顶”

注意三个地方:
1.在dz6.x中对xml的解析是不一样的,所以需要修改利用exp
[PHP] 纯文本查看 复制代码
$post = uc_unserialize(uc_post_contents());


2.低版本中$UC_API并没有转义,所以不需要提交2个包
[PHP] 纯文本查看 复制代码
$configfile = preg_replace("/define\('UC_API',\s*'.*?'\);/i", "define('UC_API', '$UC_API');", $configfile);


3.低版本的加密函数也是不一样的

Exploit

游客,如果您要查看本帖隐藏内容请回复
回复

使用道具 举报

发表于 2015-11-17 14:18:51 | 显示全部楼层
好久没看到6.x的站了 顺求exp
回复 支持 反对

使用道具 举报

发表于 2015-11-17 14:18:57 | 显示全部楼层
666666666

刁刁的
回复 支持 反对

使用道具 举报

发表于 2015-11-17 14:26:56 | 显示全部楼层
66666溜得飞起
回复 支持 反对

使用道具 举报

发表于 2015-11-17 16:24:13 | 显示全部楼层
膜拜过!
回复 支持 反对

使用道具 举报

发表于 2015-11-17 16:36:52 | 显示全部楼层
看下!!!!!!!!!!

评分

参与人数 1i币 -10 收起 理由
管理01 -10 恶意灌水

查看全部评分

回复

使用道具 举报

发表于 2015-11-17 16:54:13 | 显示全部楼层
66666,膜拜一下
回复 支持 反对

使用道具 举报

发表于 2015-11-17 17:45:21 | 显示全部楼层
学习学习
回复 支持 反对

使用道具 举报

发表于 2015-11-17 18:23:44 | 显示全部楼层
多谢分享
回复 支持 反对

使用道具 举报

发表于 2015-11-17 20:48:09 | 显示全部楼层
nice    ..        
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

旗下站点

邮箱系统

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2025-3-7 01:14 , Processed in 0.035504 second(s), 16 queries , Gzip On, MemCache On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部