Loading
0

DedecmsV5.7 SP2 前台任意用户密码修改漏洞/pt

免费、自由、人人可编辑的漏洞库--PwnWiki.com

,

Exploit

No local de recuperação da senha, clique em Recuperar via pergunta de segurança

A2ea6d0d1c946ac0f125cc858abd952a.png

Preencha as informações e capture o pacote, modifique o id e o ID do usuário para o objeto que deseja redefinir a senha, além do conteúdo de análise acima, e envie o pacote para obter o url da senha modificada

D05ffaa4c133f9a4d2af347cd61b15b1.png

Insira o url, altere a senha

2b3d56c8cf5fdeb4bbaa837ae457fa08.png

pwnwiki.com