查看: 5792|回复: 0

Discuz memcache+ssrf GETSHELL漏洞的解决方法

[复制链接]

38

主题

45

帖子

905

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
905
发表于 2018-3-31 17:29:31 | 显示全部楼层 |阅读模式
本帖最后由 HainaTec 于 2018-3-31 17:41 编辑

很多同学肯定都收到阿里云提示discuz memcache+ssrf GETSHELL漏洞的相关说明,但购买阿里云云盾安骑士最少需要支付100块钱,下面我就在魔客吧给大家分享下如何来解决Discuz memcache+ssrf GETSHELL漏洞的问题。

该漏洞描述:discuz存在SSRF漏洞,在配置了memcache的情况下,攻击者可以利用ssrf通过memcache中转,向磁盘上写入WEBSHELL恶意代码,从而造成数据库泄漏

解决方法一:

利用云盾安骑士修复/source/function/function_core.php,用下面文件覆盖即可。



以下是魔客吧提供的云盾安骑士修复后的function_core.php文件,该文件在1089行加入了一段代码,具体见下载包

function_core.zip (18.6 KB, 下载次数: 1689)
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

 
QQ在线咨询
售前咨询热线
0473-6109550
售后服务热线
0473-2020208
快速回复 返回顶部 返回列表