中国网络渗透测试联盟
标题:
ZDSoft网站生成系统漏洞及修复
[打印本页]
作者:
admin
时间:
2013-1-11 21:09
标题:
ZDSoft网站生成系统漏洞及修复
D、oft网站生成系统严重漏洞,可导致网站服务器直接被拿到最高权限、
. B* Q% e) c+ C% N$ J
1.后台权限绕过漏洞
2 x m# v9 E( Z Q# |
http://www.zdsoft.net/admin/left.aspx
后台菜单
8 a. g) k) v& m9 C
如果没有登录,就会js跳转到登录页,禁用js就可继续访问,后台部分文件限制了权限,不过可以修改网站用户密码是没问题的
- G% B& C0 U6 g+ F
http://www.zdsoft.net/Admin/sqlPlatform/operateSql.aspx
; k! G. b& R+ j7 }) a: E
此处可以执行sql,就不用登录了
2 W: [$ t/ s' o7 R8 O4 o* X* V a
" }0 a, D0 C u/ K
2.
http://www.zdsoft.net/Admin/sqlPlatform/sqlLogin.aspx
) v/ ]$ K1 [. W
此处是SQL操作平台,除去上面绕过的漏洞,还可以直接登录,用户名和密码是固定的
K/ I2 r+ Z/ f
用户名:sbwSqlAdmin 密码:sbwPass@word1
$ e5 q0 T9 K" g: U, S$ ^
zdsoft大部分网站数据库用户都是sa,所以此漏洞非常严重
5 y% w6 R- E" V' b7 X
[attach]160[/attach]
6 c3 W/ J8 }+ t; g5 i+ o% m, k
/ s6 H3 s) k2 ?" e+ P
. z9 E1 ~; f3 P9 P
[attach]161[/attach]
1 S0 z4 d: Q0 X" p/ f5 O- T5 C
' s: t+ [7 r2 ?8 p" [# o
2 @: Y) n3 [. V5 ^% H3 E4 K
" N& N% c1 c- k+ c. D; H: A
[attach]162[/attach]
3 b, p- f9 e/ C+ S$ ]+ z
( S: }, W/ C. _' _$ Q
. T f7 r4 {# y: C6 O" a# P
修复方案:
, K' g8 |3 R5 {
js跳转代码之后response.end
0 b a2 K- t/ L) h) f8 ?
欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/)
Powered by Discuz! X3.2