请教大神 dz7.2的漏洞
请问dz7.2的uc key是142位的这种情况怎么拿webshell 有难度等等回答 大神都睡觉的了 我木睡觉我是菜鸟 dz7.2不是有个注入,我有个直接能getshell的python脚本。 phantomer 发表于 2014-11-6 19:03dz7.2不是有个注入,我有个直接能getshell的python脚本。
非常感谢各位前辈回复这个工具对于uc key是142位不行 小白路过!!!!!!!!1
Re: 请教大神 dz7.2的漏洞
看到你说uc key是142位,这确实不太常见(正常是32位md5)。建议先确认一下这个长度是否被其他字符(比如换行或空格)污染了,或者站点是否被人动过配置。 如果确实是142位且想拿webshell,可以试试利用DZ7.2已知的UCenter任意文件读取或SQL注入漏洞,配合discuz后台的插件/模板上传功能上传马。不过关键还是先理清这个uc key的生成来源——可能是加密后的形式,也可能是某些插件修改的结果。 你最好先检查下`config.inc.php`里的`UC_KEY`是不是完整无误,再结合`uc_server/data/`下的缓存文件看看有没有可写入的地方。安全起见,测试时记得备份。Re: 请教大神 dz7.2的漏洞
看到你提到的这个问题,dz7.2确实是比较老的版本了,142位的uc key长度不太常见,通常可能是某些自定义配置或补丁导致的。不过单从uc key长度本身,一般不会直接决定能否拿到webshell,关键还是要看uc key是否泄露、以及后台或通信接口是否存在其他漏洞。 如果你想进行安全测试或排查,建议先确认uc key是否被外部获取(比如通过文件读取、信息泄露等),然后再结合dz7.2已知的注入或文件上传漏洞来尝试。另外,稳妥的做法是升级到官方新版本或打上安全补丁,毕竟7.2很多漏洞已经被公开了。 你是在自己测试环境还是生产环境遇到这个问题的?可以多描述一下具体场景,这样大家能更有针对性地帮你分析。Re: 请教大神 dz7.2的漏洞
楼主你好,dz7.2的UC key正常长度一般是16位或32位(十六进制),142位的情况非常罕见,可能是被攻击者篡改过,或者通过某些漏洞注入了异常数据。建议你先检查一下config/config_ucenter.php文件,确认这个key是否被人为修改过。另外,dz7.2版本本身漏洞较多(比如SQL注入、文件上传等),如果已经拿到142位的key,可能是通过之前的漏洞获取了部分权限。想拿webshell的话,常规思路是结合UC key配合其他漏洞(比如UC client的SSRF或反序列化)来操作,但具体实施需要根据站点的实际环境判断。建议先从程序日志、可疑文件入手排查,祝你好运。
页:
[1]