当前位置:WooYun(白帽子技术社区) >> php >> {凑热闹} dede getshell exp + 临时补丁

{凑热闹} dede getshell exp + 临时补丁

Yaseng (看黄片 到 www.yaseng.org) | 2013-06-10 15:21

dede 好火    老衲也来凑个热闹吧  
其实getshell 方法很多  不要一直纠结  怎么插入 mytag 表   比如附近的myad表就是个好地方  update 个一句话啥的  不多说了  不多说了   直接给  getshell exp吧

getshell   exp

要修改密码啥的 直接改 1.txt吧

演示:

dede.jpg

下载地址:猛点我


临时补丁

不知道别的地方还有没有覆盖变量 反正这个漏洞是修复的  试了下 貌似不影响网站运行
include/dedesql.class.php

if(isset($GLOBALS['arrs1']))
    {
        $v1 = $v2 = '';
        for($i=0;isset($arrs1[$i]);$i++)
        {
            $v1 .= chr($arrs1[$i]);
        }
        for($i=0;isset($arrs2[$i]);$i++)
        {
           // $v2 .= chr($arrs2[$i]);  //注释这里  
        }
        $GLOBALS[$v1] .= $v2;
    }

分享到:
  1. 1#
    回复此人 感谢
    w5r2 | 2013-06-10 15:28

    顶起来1

  2. 2#
    回复此人 感谢
    基佬 (彩色避孕套,耐磨又耐操,用完还可以吹泡泡~) | 2013-06-10 15:29

    我在wooyun转了你的临时补丁~~

  3. 3#
    回复此人 感谢
    猪猪侠 (每次有人骂我是猪我都说自己是猪猪侠) | 2013-06-10 15:36

    官方都出补丁了~~

  4. 4#
    回复此人 感谢
    imlonghao | 2013-06-10 15:38

    我直接叫某个厂商把/plus/download.php 删掉了  -,-

  5. 5#
    回复此人 感谢
    Yaseng (看黄片 到 www.yaseng.org) | 2013-06-10 15:47

    @imlonghao  其他文件也可以利用的 整套系统覆盖  

    @猪猪侠    官方补丁貌似更加临时  
    $arrs1 = array(0x63,0x66,0x67,0x5f,0x70,0x6f,0x77,0x65,0x72,0x62,0x79);
    $arrs2 = array(0x20,0x3c,0x61,0x20,0x68,0x72,0x65,0x66,0x3d,0x68,0x74,0x74,0x70,0x3a,0x2f,0x2f,
    0x77,0x77,0x77,0x2e,0x64,0x65,0x64,0x65,0x63,0x6d,0x73,0x2e,0x63,0x6f,0x6d,0x20,0x74,0x61,0x72,
    0x67,0x65,0x74,0x3d,0x27,0x5f,0x62,0x6c,0x61,0x6e,0x6b,0x27,0x3e,0x50,0x6f,0x77,0x65,0x72,0x20,
    0x62,0x79,0x20,0x44,0x65,0x64,0x65,0x43,0x6d,0x73,0x3c,0x2f,0x61,0x3e);

    //特殊操作
    if(isset($GLOBALS['arrs1']))
    {
        $v1 = $v2 = '';
        for($i=0;isset($arrs1[$i]);$i++)
        {
            $v1 .= chr($arrs1[$i]);
        }
        for($i=0;isset($arrs2[$i]);$i++)
        {
            $v2 .= chr($arrs2[$i]);
        }
        $GLOBALS[$v1] .= $v2;
    }

  6. 6#
    回复此人 感谢
    猪猪侠 (每次有人骂我是猪我都说自己是猪猪侠) | 2013-06-10 16:01

    @Yaseng 不派出其他全局没有初始化,而被利用的。官方这个补丁针对这个点爆发的还是有效果的。


    @imlonghao  删除/plus/download.php 没用

  7. 7#
    回复此人 感谢
    imlonghao | 2013-06-10 17:59

    @Yaseng @猪猪侠 - -,,

  8. 8#
    回复此人 感谢
    围剿 (七月流火,八月未央,九月白露凝成轻霜) | 2013-06-10 18:42

    楼主这个exp好像没有用。

  9. 9#
    回复此人 感谢
    z7y (小胖子首席鉴黄师) | 2013-06-10 21:33

    支持yaseng哥,顶起来!!!!!!!

  10. 10#
    回复此人 感谢
    雨路 (Blog:www.yu1u.org 太上老君不能将孙悟空炼化的真正原因是: 古时候炼丹炉是煤炭炉,最高只能达到1200℃左右,而孙悟空是石猴,主要成分二氧化硅,熔点1600℃左右,的确炼不掉! 那么孙悟空为什么会被炼成火眼金睛呢? 原来二氧化硅在八卦炉1200摄氏度的高温下发生了玻璃化,所以具备了类似照妖镜之类的作用,可以看出妖精鬼怪。 那么八卦炉又为什么会坏掉呢? 原来孙悟空的组成远非二氧化硅那么简单,还有一部分碳酸钙,在八卦炉1200摄氏度作用下,碳酸钙发生分解:CaCO3==CaO+CO2。二氧化碳) | 2013-06-11 10:31

    楼主这个exp好像没有用。

  11. 11#
    回复此人 感谢
    小乐天 | 2013-06-11 13:54

    顶起来,没用过的路过,哈哈

  12. 12#
    回复此人 感谢
    Ivan (Null.) | 2013-07-04 22:45

    手工试试?
    楼上貌似说没用?

  13. 13#
    回复此人 感谢
    Black Angel | 2013-07-04 23:32

    亲测成功

添加新回复

登录 后才能参与评论.

WooYun(白帽子技术社区)

网络安全资讯、讨论,跨站师,渗透师,结界师聚集之地

登录