极品分享

Discuz X2 /source/function/function_core.php Didcuz memcache+ssrf GETSHELL漏洞 修复方法

漏洞名称如下:Didcuz memcache+ssrf GETSHELL漏洞


一、修复方法:


那么DZ起点网在这给各位同学给出一个最简单的修复方案!
首先找到这个文件

source/function/function_core.php 搜索代码:

$_G['setting']['output']['preg']['replace'] = str_replace('{CU

如下图:

 

然后插入以下代码:

if (preg_match("(/|#|\+|%).*(/|#|\+|%)e", $_G['setting']['output']['preg']['search']) !== FALSE) { 
   die("request error"); 
}


插入以后如下图:

20.jpg (116.56 KB, 下载次数: 0)

下载附件  保存到相册

2016-6-8 18:34 上传



然后将修改好的文件保存,上传到服务器进行覆盖!




二、补丁文件:


Discuz X2 补丁.rar


2016-07-17 0 /
PHP学习
/
标签: 

评论回复

回到顶部