中国网络渗透测试联盟
标题:
hiweb cms后台多出权限绕过
[打印本页]
作者:
admin
时间:
2012-12-20 08:19
标题:
hiweb cms后台多出权限绕过
HIWEB是一套整站管理系统,很多学校在用这个来搭站。但是此cms后台存在多处权限绕过的问题。
( r$ R! M9 v. l' I
# ~* e; P @" c
1 w7 J! n. P1 ]4 Z6 E, V/ T, Z
1. http://xxxx/hiwebcms/system/USER/
; [) L0 ~8 ^6 @. |5 u1 m
可以直接看到所有后台用户信息
$ M& y1 _, P' V# y( z7 n
; M8 R" t9 t% O% O
2. http://xxxx/hiwebcms/system/sysSetup/filesManage.htm
) ~6 q* ]1 t& j3 K$ j
可以查看所有上传的文件,匿名用户也可以上传文件。
* j2 x1 X( b* S v! e8 o
7 D; _% x7 `& d# g: n1 l5 o: S
3. http://xxxx/hiwebcms/system/sysSetup/sysSetup.htm
: l+ s2 W2 C z9 X
可以查看cms的部分配置
6 g) o5 p9 M& j
. i" F% _/ u, @
4. http://xxxx/hiwebcms/system/USER/userConfig.htm
6 ?4 ^$ [& }6 E& Q5 e
查看数据库中部分表结构
* z4 b* p7 ?0 r" y0 @
& ?1 O6 j+ T- }+ W$ f$ P. ^
可以直接看到所有后台用户信息
* D6 z; |+ A5 z
/ ^7 e9 g5 }6 r, K
- K) |# R9 i7 R% U' _; v6 p
! _2 U4 ?9 j1 a3 x" ~
可以查看所有上传的文件,匿名用户也可以上传文件。
5 w- f4 Y) J/ L
/ H' {$ | p5 }3 M6 |: y
% e4 V; x7 P% [/ S
# J. @3 a, n( t$ P1 i& p
- m9 T N- |) b$ \% h5 A
可以查看cms的部分配置
: ~: y6 `# `$ z1 q' f6 Z
+ l7 D2 {, H% S* b6 M' Y0 W* z) z
3 q+ _+ _7 _: V& C5 f3 m; g
" ~# B3 d+ H4 A* g) p
) Y' n0 X: z% n, O: O
查看数据库中部分表结构
+ Z# H7 _& c0 P# z
! T& j, z' c1 ]' S
欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/)
Powered by Discuz! X3.2