中国网络渗透测试联盟

标题: ZDSoft网站生成系统漏洞及修复 [打印本页]

作者: admin    时间: 2013-1-11 21:09
标题: ZDSoft网站生成系统漏洞及修复
D、oft网站生成系统严重漏洞,可导致网站服务器直接被拿到最高权限、
. B* Q% e) c+ C% N$ J1.后台权限绕过漏洞2 x  m# v9 E( Z  Q# |
http://www.zdsoft.net/admin/left.aspx 后台菜单
8 a. g) k) v& m9 C如果没有登录,就会js跳转到登录页,禁用js就可继续访问,后台部分文件限制了权限,不过可以修改网站用户密码是没问题的- G% B& C0 U6 g+ F
http://www.zdsoft.net/Admin/sqlPlatform/operateSql.aspx; k! G. b& R+ j7 }) a: E
此处可以执行sql,就不用登录了
2 W: [$ t/ s' o7 R8 O4 o* X* V  a
" }0 a, D0 C  u/ K2.http://www.zdsoft.net/Admin/sqlPlatform/sqlLogin.aspx) v/ ]$ K1 [. W
此处是SQL操作平台,除去上面绕过的漏洞,还可以直接登录,用户名和密码是固定的  K/ I2 r+ Z/ f
用户名:sbwSqlAdmin 密码:sbwPass@word1
$ e5 q0 T9 K" g: U, S$ ^zdsoft大部分网站数据库用户都是sa,所以此漏洞非常严重
5 y% w6 R- E" V' b7 X[attach]160[/attach]
6 c3 W/ J8 }+ t; g5 i+ o% m, k
/ s6 H3 s) k2 ?" e+ P. z9 E1 ~; f3 P9 P
[attach]161[/attach]1 S0 z4 d: Q0 X" p/ f5 O- T5 C

' s: t+ [7 r2 ?8 p" [# o                                   
2 @: Y) n3 [. V5 ^% H3 E4 K" N& N% c1 c- k+ c. D; H: A
                                 [attach]162[/attach]
3 b, p- f9 e/ C+ S$ ]+ z
( S: }, W/ C. _' _$ Q
. T  f7 r4 {# y: C6 O" a# P修复方案:, K' g8 |3 R5 {
js跳转代码之后response.end
0 b  a2 K- t/ L) h) f8 ?




欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/) Powered by Discuz! X3.2