D、oft网站生成系统严重漏洞,可导致网站服务器直接被拿到最高权限、
3 i# V$ D2 i) M! [8 C: e1.后台权限绕过漏洞
1 z; A. |/ q" G. Qhttp://www.zdsoft.net/admin/left.aspx 后台菜单
3 {6 ~9 o2 j' }# n7 O9 p如果没有登录,就会js跳转到登录页,禁用js就可继续访问,后台部分文件限制了权限,不过可以修改网站用户密码是没问题的
7 V# N; d/ o' i* Ahttp://www.zdsoft.net/Admin/sqlPlatform/operateSql.aspx
1 J. y i: ~9 K R# \! J此处可以执行sql,就不用登录了! I6 [5 _" ^0 {3 \) J
1 r0 z5 h1 x/ S1 X! Z0 M! v: E
2.http://www.zdsoft.net/Admin/sqlPlatform/sqlLogin.aspx' [6 Z* H1 A9 a/ A0 ^
此处是SQL操作平台,除去上面绕过的漏洞,还可以直接登录,用户名和密码是固定的
' F* Q2 a2 g& }5 {用户名:sbwSqlAdmin 密码:sbwPass@word1
7 y* w- L( a6 Mzdsoft大部分网站数据库用户都是sa,所以此漏洞非常严重
; v0 B+ M4 @9 }: p# I: n/ T# L; z _
w+ p( L3 l j# d+ }5 }
) M# `3 {0 U6 F* Q7 d, Q3 q0 Z' X
3 E7 b% ~1 q! K9 N
6 q8 g7 t; E& x* t
7 i& U7 K2 b: f( i, t & H3 f$ m% F& ~3 D
, f" l( x; H: N* F# L$ D- x
* J3 P9 I& M! R- F; m
修复方案:. H6 `; e& M! \- z4 y
js跳转代码之后response.end. c8 F- Z5 R. w) z& G, m
|