0x00 前置
1、CVE中对该漏洞的描述:
在 DedeCMS V5.7 SP2 中发现了一个问题。uploads/include/dialog/select_images_post.php 允许远程攻击者通过双扩展名和修改的“.php”子字符串以及 image/jpeg 内容类型上传和执行任意 PHP 代码,如 filename=1 所示。 jpg.p*hp 值。
2、所需工具
(1)cms网站源码版本:DedeCMS V5.7 SP2
下载链接:http://updatenew.dedecms.com/base-v57/package/DedeCMS-V5.7-GBK-SP2-Full.tar.gz
(2)phpstudy
链接:Windows版phpstudy下载 - 小皮面板(phpstudy)