漏洞描述
radminpass.php文件是一个用于修改管理员密码的PHP脚本工具
多出现在新手站长用过这个工具以后忘记删了
fofa: app="DedeCMS"
id: dede-cms-radminpass-disclosure
info:
name: 织梦CMS radminpass.php文件暴露
author: jijue
severity: high
verified: true
description: |-
radminpass.php文件是一个用于修改管理员密码的PHP脚本工具
多出现在新手站长用过这个工具以后忘记删了
fofa: app="DedeCMS"
tags: dede,disclosure
created: 2023/10/29
rules:
r0:
request:
method: GET
path: /radminpass.php
expression: response.body.bcontains(b'http://yousite/radminpass.php')
expression: r0()