dedecms 文件上传 (CVE-2019-8933)

dedecms 文件上传 (CVE-2019-8933)

打开靶场

图片

访问页面

图片

图片

在url后面加dede访问后台界面,输入admin/admin进入后台

点击模板 – 默认模板管理 – 新建模板

图片

先保存shell.htm,写入一句话

图片

然后去 生成 – 更新主页html 将路径shell.htm写入选择主页模板 主页位置改为shell.php 首页模式改为生成静态 保存

图片

然后点击浏览是空白页面,用蚁剑连接去找flag

图片

终端输入 ls /tmp 获得flag

图片

其实也不用那么麻烦

直接在模块-文件管理器-新建文件 写一个带有一句话的php就可以了

图片

© 版权声明
THE END
喜欢就支持一下吧
点赞7 分享
评论 抢沙发
头像
欢迎您留下宝贵的见解!
提交
头像

昵称

取消
昵称表情代码图片快捷回复

    暂无评论内容