中国网络渗透测试联盟

标题: ZDSoft网站生成系统漏洞及修复 [打印本页]

作者: admin    时间: 2013-1-11 21:09
标题: ZDSoft网站生成系统漏洞及修复
D、oft网站生成系统严重漏洞,可导致网站服务器直接被拿到最高权限、
8 @; l  F* z+ X7 W+ r1.后台权限绕过漏洞
8 V9 v7 g' k" y; zhttp://www.zdsoft.net/admin/left.aspx 后台菜单7 }; B* Q" Z  y, M- u' i( z7 {. V
如果没有登录,就会js跳转到登录页,禁用js就可继续访问,后台部分文件限制了权限,不过可以修改网站用户密码是没问题的% q, C9 W* Z" }+ |
http://www.zdsoft.net/Admin/sqlPlatform/operateSql.aspx. k# E/ k8 d% M' |# z6 p
此处可以执行sql,就不用登录了' o% Q; u3 x& p$ u9 U

: C, \9 d# g7 ?2.http://www.zdsoft.net/Admin/sqlPlatform/sqlLogin.aspx2 s* |1 }) P: u" i) Z  L
此处是SQL操作平台,除去上面绕过的漏洞,还可以直接登录,用户名和密码是固定的$ h; @' Y' r( v& H. n* Q
用户名:sbwSqlAdmin 密码:sbwPass@word1# s% G5 C: ^/ \, ?+ Y8 X! c: _/ P
zdsoft大部分网站数据库用户都是sa,所以此漏洞非常严重
  E" p& v' o  P) p' ^# R, U[attach]160[/attach]
, N8 O- E+ g' q9 e
& x0 ~/ N, ]8 o; i0 q; Z; J
6 O, s; G, b" O/ _+ O' o, @[attach]161[/attach]
9 {* v2 [+ b5 _- R- W3 H3 M
8 m) c0 I& q# S* R                                   
) f" l9 u3 W6 T, E
+ q9 Q2 r4 T+ _4 N7 A0 J1 {                                 [attach]162[/attach]$ e7 ]: _3 Q5 g

! \3 P; _) `# E# O  Q& h/ f2 V) D. I' k! N- H5 e& @: {2 r6 Z) L
修复方案:
( [& p! h% x5 @* Mjs跳转代码之后response.end
, x7 L- _7 D7 h, |2 {' {% `




欢迎光临 中国网络渗透测试联盟 (https://www.cobjon.com/) Powered by Discuz! X3.2