中国网络渗透测试联盟
标题:
hiweb cms后台多出权限绕过
[打印本页]
作者:
admin
时间:
2012-12-20 08:19
标题:
hiweb cms后台多出权限绕过
HIWEB是一套整站管理系统,很多学校在用这个来搭站。但是此cms后台存在多处权限绕过的问题。
& B$ i' J7 D- e, p) G1 ^& ^
4 Z5 G& {4 C+ b
3 @1 L& }, H2 M+ ^1 E: G
1. http://xxxx/hiwebcms/system/USER/
$ P6 ]0 Z& f$ V8 h4 f- |
可以直接看到所有后台用户信息
7 C- P- _& ~; w7 k9 z9 q- A: |
! k* O; n Y2 K
2. http://xxxx/hiwebcms/system/sysSetup/filesManage.htm
! ]0 y3 I0 d/ m# ?
可以查看所有上传的文件,匿名用户也可以上传文件。
7 l/ \7 I+ `8 q& G; [1 V+ C8 o
( h0 e4 h. r* l* y* d! W
3. http://xxxx/hiwebcms/system/sysSetup/sysSetup.htm
# Z3 F6 B: {; H
可以查看cms的部分配置
8 x3 o/ E) Q; ]4 I* F
7 l. |) n; \* n. i5 y
4. http://xxxx/hiwebcms/system/USER/userConfig.htm
. F0 H( o% N3 e
查看数据库中部分表结构
& H# x& a) P/ W, ?
; \8 y! `, ]8 c, r5 Y: ^: {2 _ `
可以直接看到所有后台用户信息
9 }1 Q/ i2 F B' m! g! q: L; J
" v9 [$ k; _3 e7 \
- H8 n+ a/ i; Y$ m- E d4 @! P
@7 v+ a4 j n7 M3 H
可以查看所有上传的文件,匿名用户也可以上传文件。
6 ?7 z) ]* x& g) r. L& c( I
5 K# ~$ S! c* o. [4 d' s) R
: w5 r. f% ]% @/ }
- O( s6 w9 ~: b' Z2 f' A; S
: h5 Z8 c4 S s( ]8 [
可以查看cms的部分配置
5 k( N: y# ?7 `4 X; H
% R" z7 p- T" t1 T# E8 y0 v
5 t1 z+ e9 R( m
8 P9 k/ n6 l |6 j7 I! H& ~
" _1 e* H- d$ @5 l" p( t. y2 k
查看数据库中部分表结构
6 [# J$ W4 \7 P, F. N) `7 u
; B: r& E/ L. H2 P5 |" W
欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/)
Powered by Discuz! X3.2