中国网络渗透测试联盟
标题:
ZDSoft网站生成系统漏洞及修复
[打印本页]
作者:
admin
时间:
2013-1-11 21:09
标题:
ZDSoft网站生成系统漏洞及修复
D、oft网站生成系统严重漏洞,可导致网站服务器直接被拿到最高权限、
, S, p* x! T x( I# c
1.后台权限绕过漏洞
4 v+ C) p- Z& d. u) ]# n
http://www.zdsoft.net/admin/left.aspx
后台菜单
" W( ` V. K) ^8 h' n$ a
如果没有登录,就会js跳转到登录页,禁用js就可继续访问,后台部分文件限制了权限,不过可以修改网站用户密码是没问题的
2 h6 L; J d: n! T
http://www.zdsoft.net/Admin/sqlPlatform/operateSql.aspx
; c7 S) N2 z% T1 V. X) w
此处可以执行sql,就不用登录了
% a& n! ^0 |5 Z' B5 \! v5 F( m% B
+ P! M) @2 C" j/ W5 k/ F6 \
2.
http://www.zdsoft.net/Admin/sqlPlatform/sqlLogin.aspx
# O: m1 G* F* E1 K. y; ~8 L/ H
此处是SQL操作平台,除去上面绕过的漏洞,还可以直接登录,用户名和密码是固定的
% f3 S. G/ V G8 E' I( N" m* N
用户名:sbwSqlAdmin 密码:sbwPass@word1
- B7 H7 _) C7 F
zdsoft大部分网站数据库用户都是sa,所以此漏洞非常严重
4 P7 `+ _8 |; R2 G2 T1 @0 Z: w- Z
[attach]160[/attach]
& b. i- ?3 {' [
, U6 u" y+ l5 B5 b w" d) O
# q& R1 r2 i2 a/ d
[attach]161[/attach]
- ]% K b* c: G, b0 U
* D$ d- h" E2 Q# `1 r
8 E+ B' k* w0 g# w. S. Q: }
( r# i' o" _! T: v( d2 i
[attach]162[/attach]
- r7 _; G( A5 {$ a
/ i& s& u& W5 J* L+ y8 E
% _. W8 U v" I% ` y) y
修复方案:
1 N) B# w4 d# s4 M
js跳转代码之后response.end
& |1 t( n! k; v" d# T7 s6 R
欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/)
Powered by Discuz! X3.2