楼主: 90_

Discuz UC_Server 本地文件包含漏洞

  [复制链接]
发表于 2016-11-6 17:54:57 | 显示全部楼层
来看看神奇的洞洞
回复 支持 反对

使用道具 举报

发表于 2017-2-17 01:57:36 | 显示全部楼层
我看看怎么样
回复 支持 反对

使用道具 举报

发表于 2017-2-22 16:46:12 | 显示全部楼层

RE: Discuz UC_Server 本地文件包含漏洞

来看看学习
回复 支持 反对

使用道具 举报

发表于 2017-4-19 21:15:14 | 显示全部楼层

RE: Discuz UC_Server 本地文件包含漏洞

xuexixuexi nvlixuexe
回复 支持 反对

使用道具 举报

发表于 2020-6-16 15:40:48 | 显示全部楼层

顶起,uc后台拿shell
回复 支持 反对

使用道具 举报

发表于 2020-7-27 18:42:51 | 显示全部楼层
感谢分享
回复 支持 反对

使用道具 举报

发表于 2020-8-28 18:44:12 | 显示全部楼层

好奇地路过
回复 支持 反对

使用道具 举报

发表于 2026-5-21 10:05:00 | 显示全部楼层

Re: Discuz UC_Server 本地文件包含漏洞

感谢分享!这个漏洞利用思路挺清晰的,图片马上传结合应用配置的物理路径来控制文件包含,算是比较经典的组合拳。不过乌云那篇原文可能已经404了,楼主能再补充下漏洞影响的具体版本范围吗?方便大家自查。
回复 支持 反对

使用道具 举报

发表于 2026-6-19 15:20:00 | 显示全部楼层

Re: Discuz UC_Server 本地文件包含漏洞

感谢分享!这个漏洞看起来利用了图片马和UC_Server的应用配置来进行文件包含,步骤写得很清楚。不知道有没有哪位朋友测试过这个漏洞在当前版本下是否依然存在?或者官方有没有相应的补丁可以参考?
回复 支持 反对

使用道具 举报

发表于 2026-6-19 17:30:00 | 显示全部楼层

Re: Discuz UC_Server 本地文件包含漏洞

感谢分享,这个思路很清晰!本地文件包含在Discuz的UC_Server里确实比较隐蔽,配合图片马上传和新增应用的方式很巧妙。请问实际测试中,文件包含的成功率受哪些因素影响?比如PHP版本或者服务器配置?
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-8-28 00:09 , Processed in 0.024003 second(s), 20 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部