中国网络渗透测试联盟
标题:
ZDSoft网站生成系统漏洞及修复
[打印本页]
作者:
admin
时间:
2013-1-11 21:09
标题:
ZDSoft网站生成系统漏洞及修复
D、oft网站生成系统严重漏洞,可导致网站服务器直接被拿到最高权限、
8 @; l F* z+ X7 W+ r
1.后台权限绕过漏洞
8 V9 v7 g' k" y; z
http://www.zdsoft.net/admin/left.aspx
后台菜单
7 }; B* Q" Z y, M- u' i( z7 {. V
如果没有登录,就会js跳转到登录页,禁用js就可继续访问,后台部分文件限制了权限,不过可以修改网站用户密码是没问题的
% q, C9 W* Z" }+ |
http://www.zdsoft.net/Admin/sqlPlatform/operateSql.aspx
. k# E/ k8 d% M' |# z6 p
此处可以执行sql,就不用登录了
' o% Q; u3 x& p$ u9 U
: C, \9 d# g7 ?
2.
http://www.zdsoft.net/Admin/sqlPlatform/sqlLogin.aspx
2 s* |1 }) P: u" i) Z L
此处是SQL操作平台,除去上面绕过的漏洞,还可以直接登录,用户名和密码是固定的
$ h; @' Y' r( v& H. n* Q
用户名:sbwSqlAdmin 密码:sbwPass@word1
# s% G5 C: ^/ \, ?+ Y8 X! c: _/ P
zdsoft大部分网站数据库用户都是sa,所以此漏洞非常严重
E" p& v' o P) p' ^# R, U
[attach]160[/attach]
, N8 O- E+ g' q9 e
& x0 ~/ N, ]8 o; i0 q; Z; J
6 O, s; G, b" O/ _+ O' o, @
[attach]161[/attach]
9 {* v2 [+ b5 _- R- W3 H3 M
8 m) c0 I& q# S* R
) f" l9 u3 W6 T, E
+ q9 Q2 r4 T+ _4 N7 A0 J1 {
[attach]162[/attach]
$ e7 ]: _3 Q5 g
! \3 P; _) `# E# O Q& h/ f2 V) D. I' k
! N- H5 e& @: {2 r6 Z) L
修复方案:
( [& p! h% x5 @* M
js跳转代码之后response.end
, x7 L- _7 D7 h, |2 {' {% `
欢迎光临 中国网络渗透测试联盟 (https://www.cobjon.com/)
Powered by Discuz! X3.2