D、oft网站生成系统严重漏洞,可导致网站服务器直接被拿到最高权限、
- [& B& L3 D0 @1.后台权限绕过漏洞
& Y! _4 N5 R Z6 w7 Q+ D6 yhttp://www.zdsoft.net/admin/left.aspx 后台菜单
% K+ i# Z2 k( G) Y2 X如果没有登录,就会js跳转到登录页,禁用js就可继续访问,后台部分文件限制了权限,不过可以修改网站用户密码是没问题的% d7 U! I0 ~8 Z& i' O8 @
http://www.zdsoft.net/Admin/sqlPlatform/operateSql.aspx
6 ?) [2 o* \0 ~* u8 Y此处可以执行sql,就不用登录了
: N* ~3 u9 W9 l- R5 E3 X6 Z# a; `. Y P+ a( Z4 j# c
2.http://www.zdsoft.net/Admin/sqlPlatform/sqlLogin.aspx! {$ D3 t( q" {/ M
此处是SQL操作平台,除去上面绕过的漏洞,还可以直接登录,用户名和密码是固定的
# N1 E( y1 P3 b2 N8 f用户名:sbwSqlAdmin 密码:sbwPass@word1
4 o6 Q! h- \- Nzdsoft大部分网站数据库用户都是sa,所以此漏洞非常严重
3 t& F7 t& n2 [! C0 ]4 ^
/ _+ N- M7 e m1 d3 c
4 O9 s- H# t3 @
! n% c/ x! ^! T! [% A" Y, U! y5 R( P1 S/ w8 H
& w' w* T. a) R, a( ~
# J$ v5 S; z# \
( {$ Z# A$ E, W7 t# D/ p & C+ m+ |/ ~' E8 @
% R% ~( ~) W$ n$ Z
/ x1 R! m+ z% o, f5 a' S修复方案:4 } d) L1 r6 W- i; Z& E, C
js跳转代码之后response.end. M9 `) o* T$ W* ?
|