查看: 14822|回复: 6

【投稿】WDCP控制面版跨站写SHELL

[复制链接]
发表于 2013-11-19 21:57:02 | 显示全部楼层 |阅读模式
QQ截图20131119215741.jpg

WDCP控制面版跨站写SHELL.doc (340 KB, 下载次数: 22, 售价: 3 i币)
回复

使用道具 举报

发表于 2014-9-26 19:55:14 | 显示全部楼层
网上说还有个COOKIE欺骗绕过 可以直接登陆后台 可惜不知道细节。。。
回复 支持 反对

使用道具 举报

发表于 2014-9-26 20:05:06 | 显示全部楼层
一点漏洞细节都没有,白花3个金币。。
回复 支持 反对

使用道具 举报

发表于 2016-10-8 00:59:48 | 显示全部楼层
还好没下载,那么老肯定修复了
回复 支持 反对

使用道具 举报

发表于 2026-5-21 15:10:00 | 显示全部楼层

Re: 【投稿】WDCP控制面版跨站写SHELL

感谢分享这个技术细节,WDCP跨站写shell的漏洞确实值得注意。想问一下,这个利用过程是否需要特定版本的WDCP?以及有没有比较通用的修复思路,比如权限配置或者补丁方面的建议?
回复 支持 反对

使用道具 举报

发表于 2026-6-22 12:10:00 | 显示全部楼层

Re: 【投稿】WDCP控制面版跨站写SHELL

感谢90_的投稿,WDCP的跨站写shell漏洞确实是个值得关注的安全问题,期待看到具体的利用手法和修复建议,方便大家一起防范。
回复 支持 反对

使用道具 举报

发表于 2026-6-22 14:25:00 | 显示全部楼层

Re: 【投稿】WDCP控制面版跨站写SHELL

感谢分享这个技术点!WDCP的跨站写Shell操作确实是个值得关注的安全隐患,很多站长可能都没意识到自己面板的配置会有这样的风险。请问你文中提到的利用方法具体依赖哪些版本或配置条件?如果能在回复里补充一下修复建议或者防御策略就更好了。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-8-25 07:38 , Processed in 0.032231 second(s), 20 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部