Discuz! 绕过安全密码安装插件

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 前段时间我写了个利用插件拿Discuz!论坛shell的文章:http://zone.wooyun.org/content/5275 很多人说安装插件需要 安全密码 ,其实很早我就发现安全密码可以绕过的,这样就能在安装插件的论坛上拿下shell了 ### 详细说明: 不管你是注入,还是社工,甚至人品大爆发输入弱智密码进入了Discuz!后台,按我那篇文章来利用插件来拿shell,却出现需要 安全密码的情况,郁闷了吧?如下图【这种情况主要是论坛管理员安装了插件,并且绑定了QQ】: [<img src="https://images.seebug.org/upload/201307/2823371140fcbef3956a31341c685636b042a053.jpg" alt="1.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201307/2823371140fcbef3956a31341c685636b042a053.jpg) 看到图片所示了吧,没辙了吧,呵呵,其实还真有办法绕过密码,安装插件的。 先说下我测试用的版本: Discuz! 程序版本Discuz! X3 Release 20130620 下面来说说绕过安全密码的步骤: 1. 如果你没有QQ绑定过论坛,那么你就本地安装一个 Discuz! ,然后 应用 ——》应用中心 ——》 插件 ,左上角有个注册。 [<img src="https://images.seebug.org/upload/201307/282347192b08ed6b42eeef539108006e38728b4f.jpg" alt="2.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201307/282347192b08ed6b42eeef539108006e38728b4f.jpg) 注册吧,网站名称: 随便写, 网站 URL: 随便写,也可以写你要拿的目标站,点下一步,就来到了输入安全密码的地方,这个就输入你自己的安全密码吧,要记住这个安全密码哦。...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息