D、oft网站生成系统严重漏洞,可导致网站服务器直接被拿到最高权限、
; l6 F! x6 {) D7 K6 u' X1 T- }, p. u1.后台权限绕过漏洞0 q% I8 g$ k8 I |7 i
http://www.zdsoft.net/admin/left.aspx 后台菜单9 N1 F/ X4 H% T' r+ u' g
如果没有登录,就会js跳转到登录页,禁用js就可继续访问,后台部分文件限制了权限,不过可以修改网站用户密码是没问题的
: L' @! w! T$ [8 X8 [http://www.zdsoft.net/Admin/sqlPlatform/operateSql.aspx
2 [: I& U t& x2 r8 I0 _# e: ?此处可以执行sql,就不用登录了$ S/ ]* P# x: M" R
2 c& o2 d# W) n6 ?& n" N! E2.http://www.zdsoft.net/Admin/sqlPlatform/sqlLogin.aspx
; E" z0 f, f7 F* ]) n5 o$ r此处是SQL操作平台,除去上面绕过的漏洞,还可以直接登录,用户名和密码是固定的) h, K' {! }. H% T) A* T
用户名:sbwSqlAdmin 密码:sbwPass@word1. y& ]* N; j2 L0 s1 H0 v) r) y) }
zdsoft大部分网站数据库用户都是sa,所以此漏洞非常严重9 S* [/ \: v3 a; A w
& P' ~; l: N7 N+ [' r1 w
) z+ Z; X9 L' Y8 \) Z
4 U9 u/ A2 m* B& A/ i8 V
1 H6 {9 Y6 S& a2 J9 `* b' ?
: x+ J: W+ Z8 m6 \' R & t" F4 B! M) O$ O5 k" Q& @( r N+ w
1 ?3 y/ r8 z O K" r - o( [$ a! u! m7 v- M2 ` ~
t% x. V8 s8 J. k
6 i) ^/ Z. ^9 e8 o I& Z6 `7 {
修复方案:
8 ~$ w8 C& _4 R7 q9 qjs跳转代码之后response.end
, V/ b# M, `% T! C1 Q% M S0 q |