中国网络渗透测试联盟

标题: ZDSoft网站生成系统漏洞及修复 [打印本页]

作者: admin    时间: 2013-1-11 21:09
标题: ZDSoft网站生成系统漏洞及修复
D、oft网站生成系统严重漏洞,可导致网站服务器直接被拿到最高权限、
' z* R" v: K* q. d: Z, |9 `7 ^+ `6 N( X1.后台权限绕过漏洞
3 z& x$ h7 ]) Q  u" Ghttp://www.zdsoft.net/admin/left.aspx 后台菜单/ h+ W, b' ~& j
如果没有登录,就会js跳转到登录页,禁用js就可继续访问,后台部分文件限制了权限,不过可以修改网站用户密码是没问题的
% Z9 `: b: R; rhttp://www.zdsoft.net/Admin/sqlPlatform/operateSql.aspx7 [% k% n3 a, N. h* m
此处可以执行sql,就不用登录了6 R9 g0 t  p$ y+ b" c

5 \6 R$ a+ ]( n/ X$ n2 I3 o1 U7 L2.http://www.zdsoft.net/Admin/sqlPlatform/sqlLogin.aspx
, J' I# A" S7 ^) S) W/ p) e此处是SQL操作平台,除去上面绕过的漏洞,还可以直接登录,用户名和密码是固定的/ }2 I. B! N- D% T% w" V
用户名:sbwSqlAdmin 密码:sbwPass@word1
; I7 I: l3 }1 k8 \  h$ Bzdsoft大部分网站数据库用户都是sa,所以此漏洞非常严重
/ D( l# s& R; w, D  N$ Y  x+ ^3 W& X, M2 f[attach]160[/attach]6 o% q8 \/ S# ?

7 G' X' D. g; }. U9 p' T$ s; n/ }, ]6 x* [& t+ T& n, R
[attach]161[/attach]
' O2 `4 T0 J9 r! Y, Z# e7 K  V" C! V7 j: ?0 `& |7 R  |3 C
                                   ( g/ O% C' x6 X" O
# G" |8 K- S7 r5 J- F. ~* f9 B) y- R" H
                                 [attach]162[/attach]; h# s1 O$ i( S. |) k5 Y

7 k  q( L; p5 ^" B; Q5 f. Z* F" M4 i- F$ y; u: m
修复方案:1 [9 Y- F! v- h3 m+ {+ _4 D
js跳转代码之后response.end
0 a. H7 C" R/ R  [8 \6 j




欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/) Powered by Discuz! X3.2