D、oft网站生成系统严重漏洞,可导致网站服务器直接被拿到最高权限、
3 H9 M3 l6 G6 U" W1.后台权限绕过漏洞% i, B( q7 X# Q% k9 y
http://www.zdsoft.net/admin/left.aspx 后台菜单
( f" ]/ S/ `8 F0 a: F8 Z如果没有登录,就会js跳转到登录页,禁用js就可继续访问,后台部分文件限制了权限,不过可以修改网站用户密码是没问题的; k- M z7 r; h8 a) B
http://www.zdsoft.net/Admin/sqlPlatform/operateSql.aspx% Y- }1 S. U# T+ h* {, b" w
此处可以执行sql,就不用登录了$ O2 P) {7 H5 {) [8 J* k
3 C* s3 f; z2 I& {* }& d2.http://www.zdsoft.net/Admin/sqlPlatform/sqlLogin.aspx% T" J3 X! X$ d+ m( |" L6 Y
此处是SQL操作平台,除去上面绕过的漏洞,还可以直接登录,用户名和密码是固定的
9 Z+ C7 r) V* F6 Z* Q用户名:sbwSqlAdmin 密码:sbwPass@word1
9 V4 U5 b( R, ~zdsoft大部分网站数据库用户都是sa,所以此漏洞非常严重$ b- [9 o d+ _% T9 q' t0 u& o
6 u* q5 T l& F3 F, [
$ U4 |$ p/ Z3 }& H6 ~5 u
( F( E4 y3 P5 s8 V% t% g. A& Y# u# q
9 e6 O* |1 i+ K
' u0 Y5 Q9 o0 o1 c9 f# ?/ ?* O
- _ a4 s( n3 [: M+ C7 X
. I# E, K/ ?% w! z3 R6 B( F7 n9 S/ Y _: z
, {. C9 L9 c. g. F2 h L) X修复方案:3 F; k: q; v, r- ?7 K
js跳转代码之后response.end& H$ @. p+ b# [: {) f: J* T: T
|