政政Discuz!NT 2.5.0 漏洞利用工具 1

wogenxiangfei 38 0 ZIP 2019-09-24 14:09:32

软件名:政政Discuz!NT2.5.0漏洞利用工具1.0程序帮助:1、先检测该论坛是否存在此漏洞2、注册一个普通的帐号,提权成为管理员3、更新ASPX为可上传,主要是为了上传ASPX木马的4、去发表一个帖子,把你的ASPX木马上传上去。5、去后台找附件的绝对路径,登陆你的ASPX木马6、删除前台自己发的帖子,保留附件7、更新ASPX不可上传,取后门8、删除自己的相关日志9、取消自己的管理员身份10、完毕,成功拿到一台webshellASPX木马的一般权限都很大,很好提权,拿到一台webshell也意味着你拿了一台服务器哦~!

用户评论
请输入评论内容
评分:
Generic placeholder image 卡了网匿名网友 2019-09-24 14:09:32

很强大啊 挺好的

Generic placeholder image 卡了网匿名网友 2019-09-24 14:09:32

的确存在这个漏洞,写的还不错,使用也很方便!

Generic placeholder image 卡了网匿名网友 2019-09-24 14:09:32

现在的用处已经不大了,论坛的漏洞都打上补丁了。

Generic placeholder image 卡了网匿名网友 2019-09-24 14:09:32

不错,可以哦

Generic placeholder image 卡了网匿名网友 2019-09-24 14:09:32

目前应该很多论坛都没有这个漏洞了吧,所以几乎没啥用了。

Generic placeholder image 卡了网匿名网友 2019-09-24 14:09:32

可以参考,但没有多少可用漏洞

Generic placeholder image 卡了网匿名网友 2019-09-24 14:09:32

尝试了好多论坛都不行

Generic placeholder image 卡了网匿名网友 2019-09-24 14:09:32

软件很好很实用

Generic placeholder image 卡了网匿名网友 2019-09-24 14:09:32

对于研究Discuz!有一定帮助

Generic placeholder image 卡了网匿名网友 2019-09-24 14:09:32

软件是不错,很好很强大