中国网络渗透测试联盟

标题: hiweb cms后台多出权限绕过 [打印本页]

作者: admin    时间: 2012-12-20 08:19
标题: hiweb cms后台多出权限绕过
  HIWEB是一套整站管理系统,很多学校在用这个来搭站。但是此cms后台存在多处权限绕过的问题。/ U0 V4 ?& A( @

! g3 @* U& ]9 i. h, m; B ! S7 s: a3 E6 c/ v  t* r- F
1. http://xxxx/hiwebcms/system/USER/- y: Z4 k# d9 U. D4 V2 P) b
可以直接看到所有后台用户信息$ r  r% p! T8 p( ^- a8 ~* a
$ T% ~) \+ |) F6 k" ]
2. http://xxxx/hiwebcms/system/sysSetup/filesManage.htm+ u- t  ]) E: I  Z$ B
可以查看所有上传的文件,匿名用户也可以上传文件。0 {" K8 O$ S5 _% B

! j! o8 S' n6 r3. http://xxxx/hiwebcms/system/sysSetup/sysSetup.htm5 J1 I+ x( H  t& x6 b: N
可以查看cms的部分配置$ L4 l8 r5 S. @/ T( i5 u8 u8 z$ c

) g+ u* R3 _& z" \$ N4. http://xxxx/hiwebcms/system/USER/userConfig.htm: l- i  B. f3 V* N
查看数据库中部分表结构6 t3 H- Z9 v0 b% e" J3 ?

5 J, |: p% e6 Z# E8 J& v, \可以直接看到所有后台用户信息
/ |1 d/ Y+ N' }  d# t( c& {
: s7 @: ?/ o* U/ g
: f  G* w/ t4 ^  I$ U, _! p+ F9 W- I; @# @6 j8 l2 S
可以查看所有上传的文件,匿名用户也可以上传文件。
& `+ n8 ^6 h  F9 M- L8 [6 D! }! X
5 a; L' Y2 n1 F" S
+ X( m. V  B: u' B+ {( C
0 J. d' R  T* g; i- \; q/ T( |, s' y8 @3 C
可以查看cms的部分配置
: P  k- K# z9 b- H( ]! D
# Z' f, Z; Z4 x6 O
. T5 y9 P! t, ]. d$ ]% \4 d( U: h  ^; l2 N2 R
0 s$ I/ F0 a9 Q7 y2 ^
查看数据库中部分表结构
6 `8 f, o& ]# A  f8 @/ _: S! y
8 s3 T1 i2 @5 p




欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/) Powered by Discuz! X3.2