当前位置:论坛首页 > Linux面板 > Linux面板教程

织梦cms安全测试

发表在 Linux面板2020-5-30 17:24 [复制链接] 0 2594

本帖最后由 cuokon 于 2020-8-14 10:36 编辑

Dede后台文件上传GetShell

漏洞影响版本:
Dede5.7 sp2

漏洞功能点:
文件式管理器中有文件上传这个功能,此文件上传可以上传任意文件


漏洞测试:
直接在功能点上传一个php文件
图片1.png

上传成功,并且内容也无误
图片2.png

开启Nginx防火墙,
1590830063(1).png

在次发送Http数据包
图片3.png


服务器什么内容都没有返回
图片3.png

其实数据包没有返回代表IP已经被封了

图片4.png


还可以使用PHP堡塔安全防护进行防御,给堡塔安全防护指定为织梦的cms规则
然后访问刚刚上传的php文件(aaa.php)

图片5.png

可以看到已经拒绝这个请求了,所以就算文件上传成功了也无法执行php脚本
图片6.png







Dede后台GetShell

漏洞影响版本:
Dede5.7 sp2

漏洞功能点:
此功能在文件管理器的新建文件功能处

漏洞测试:
直接在文件管理器中点击新建功能,新建一个php文件

图片7.png

直接开启堡塔PHP安全防护插件

图片5.png

该恶意请求已经被拦截了
图片8.png


总结
堡塔PHP安全防护制定的织梦专属规则可以防御大部分直接GetShell的漏洞,如果存在误报的情况欢迎反馈


图片5.png
使用道具 举报 只看该作者 回复
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

企业版年付运维跟进群

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急问题处理

论坛响应时间:10分钟

问题处理方式:1对1处理(优先)

工作时间:白班:9:00 - 18:00

工作时间:晚班:18:00 - 24:00

立即付费处理
快速回复 返回顶部 返回列表