D、oft网站生成系统严重漏洞,可导致网站服务器直接被拿到最高权限、
$ w/ Z4 X! N; L8 `1.后台权限绕过漏洞
# U x% L% Q" x! xhttp://www.zdsoft.net/admin/left.aspx 后台菜单
& k: p$ W. w4 _# y如果没有登录,就会js跳转到登录页,禁用js就可继续访问,后台部分文件限制了权限,不过可以修改网站用户密码是没问题的2 u8 d% Y. n5 V# s# L7 z
http://www.zdsoft.net/Admin/sqlPlatform/operateSql.aspx0 Z+ H' K- v1 l" e+ K
此处可以执行sql,就不用登录了
! k9 G' t! W: \% J. r
) A3 s" Q6 ], U( K2.http://www.zdsoft.net/Admin/sqlPlatform/sqlLogin.aspx
$ I7 Z. Q! M0 a$ c/ V W! d此处是SQL操作平台,除去上面绕过的漏洞,还可以直接登录,用户名和密码是固定的
0 O5 S* n0 `4 P9 K2 ]用户名:sbwSqlAdmin 密码:sbwPass@word1
7 x7 @2 m# E6 I7 Q1 s: ozdsoft大部分网站数据库用户都是sa,所以此漏洞非常严重
6 ?8 K/ P0 Z! ]. m2 d( v
`& P" A: q8 ]& ?; r6 H2 L* ^0 O. _( ^
6 H+ ~* f: y- l" @$ f
7 v& U" s' j) a5 E3 M+ Z
$ Q. y% F u+ O
$ G2 [. V( A/ `, e: i ?0 P" k& e I8 T
: U0 j4 D5 R' L7 R! M4 J3 ]2 G( g2 A0 x
/ ^; ?" S9 ~' [ E
修复方案: A. E& N2 p$ Y
js跳转代码之后response.end
& `" f* m. ^, r3 o1 [& W) e! t |