D、oft网站生成系统严重漏洞,可导致网站服务器直接被拿到最高权限、
$ I+ G4 z8 ]. D3 p) r1.后台权限绕过漏洞
+ U, P: k5 p0 F N) i) O6 Ohttp://www.zdsoft.net/admin/left.aspx 后台菜单- z; g- n1 i7 U) E( p* i
如果没有登录,就会js跳转到登录页,禁用js就可继续访问,后台部分文件限制了权限,不过可以修改网站用户密码是没问题的
2 l$ s. B8 Z+ V: w, Jhttp://www.zdsoft.net/Admin/sqlPlatform/operateSql.aspx6 s: L; ~ h4 u
此处可以执行sql,就不用登录了( C* w5 X' o. C& g( r0 K
* r0 t; c9 `7 N7 h' w1 g2.http://www.zdsoft.net/Admin/sqlPlatform/sqlLogin.aspx
+ U1 @" H8 D8 y9 [% z此处是SQL操作平台,除去上面绕过的漏洞,还可以直接登录,用户名和密码是固定的
4 h$ ]0 T: z f% v( r; G! z用户名:sbwSqlAdmin 密码:sbwPass@word1
% c1 A4 ?2 B; w. G: wzdsoft大部分网站数据库用户都是sa,所以此漏洞非常严重/ K% ^" V& D- w' a, f
; E F& K" b% g; h
( l! r" t' _( [# `0 f9 m
4 j6 J4 o. C) ?; `
P+ ~9 ]+ P! l% D9 X" l' V" g5 d% _
' ]1 F- H( A2 }" m9 u4 E- d
. c, S- n2 Y. t; S) o ]4 I4 o1 [) ?5 t
, `' r+ i& Y( e
1 v6 p7 J% ]. y; v$ O2 g" g' t) A修复方案:% {( \4 i) z; Z* H K. U! n }
js跳转代码之后response.end0 e0 v" s8 H* A' K G8 A* C* ^
|