首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >Discuz! X 最新Getshell漏洞批量利用

Discuz! X 最新Getshell漏洞批量利用

作者头像
C4rpeDime
发布2018-08-28 14:14:45
2.3K0
发布2018-08-28 14:14:45
举报
文章被收录于专栏:黑白安全黑白安全

这个漏洞这个漏洞bug出现在一个DZ X系列自带的转换工具里面漏洞路径是:utility/convert/data/config.inc.php

在开始设置里面可以设置数据的属性,而post的数据直接写到了config.inc.php这个文件里面,无任何过滤检测!

以下是bug利用工具

先看一下截图:

Discuz! X 最新Getshell漏洞批量利用 Discuz! X 最新Getshell漏洞批量利用 渗透测试
Discuz! X 最新Getshell漏洞批量利用 Discuz! X 最新Getshell漏洞批量利用 渗透测试

bug漏洞出在一个升级插件上面,所以效果不是太大。咱们不鼓励不支持任何非授权性质的安全检测。

使用说明点击转到会把百度的搜索结果放到FUCK选项卡之后点击开始扫描完毕,可右击可利用漏洞项,选择复制URL复制到菜刀,密码c补充:域名导入格式为 一个域名一行

本文参与 腾讯云自媒体分享计划,分享自作者个人站点/博客。
原始发表:2018-06-075,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档