中国网络渗透测试联盟

标题: hiweb cms后台多出权限绕过 [打印本页]

作者: admin    时间: 2012-12-20 08:19
标题: hiweb cms后台多出权限绕过
  HIWEB是一套整站管理系统,很多学校在用这个来搭站。但是此cms后台存在多处权限绕过的问题。( r$ R! M9 v. l' I

# ~* e; P  @" c 1 w7 J! n. P1 ]4 Z6 E, V/ T, Z
1. http://xxxx/hiwebcms/system/USER/; [) L0 ~8 ^6 @. |5 u1 m
可以直接看到所有后台用户信息
$ M& y1 _, P' V# y( z7 n
; M8 R" t9 t% O% O2. http://xxxx/hiwebcms/system/sysSetup/filesManage.htm
) ~6 q* ]1 t& j3 K$ j可以查看所有上传的文件,匿名用户也可以上传文件。* j2 x1 X( b* S  v! e8 o

7 D; _% x7 `& d# g: n1 l5 o: S3. http://xxxx/hiwebcms/system/sysSetup/sysSetup.htm: l+ s2 W2 C  z9 X
可以查看cms的部分配置6 g) o5 p9 M& j
. i" F% _/ u, @
4. http://xxxx/hiwebcms/system/USER/userConfig.htm
6 ?4 ^$ [& }6 E& Q5 e查看数据库中部分表结构
* z4 b* p7 ?0 r" y0 @ & ?1 O6 j+ T- }+ W$ f$ P. ^
可以直接看到所有后台用户信息
* D6 z; |+ A5 z
/ ^7 e9 g5 }6 r, K- K) |# R9 i7 R% U' _; v6 p
! _2 U4 ?9 j1 a3 x" ~
可以查看所有上传的文件,匿名用户也可以上传文件。5 w- f4 Y) J/ L

/ H' {$ |  p5 }3 M6 |: y% e4 V; x7 P% [/ S

# J. @3 a, n( t$ P1 i& p- m9 T  N- |) b$ \% h5 A
可以查看cms的部分配置: ~: y6 `# `$ z1 q' f6 Z
+ l7 D2 {, H% S* b6 M' Y0 W* z) z
3 q+ _+ _7 _: V& C5 f3 m; g

" ~# B3 d+ H4 A* g) p) Y' n0 X: z% n, O: O
查看数据库中部分表结构+ Z# H7 _& c0 P# z
! T& j, z' c1 ]' S





欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/) Powered by Discuz! X3.2