D、oft网站生成系统严重漏洞,可导致网站服务器直接被拿到最高权限、
9 B- o @* R$ P6 L2 T: Y1.后台权限绕过漏洞" q- \) P- ^1 _0 \3 i' }: \( c: f \' w( T
http://www.zdsoft.net/admin/left.aspx 后台菜单8 j+ x# F: n6 U# H0 L7 R5 t
如果没有登录,就会js跳转到登录页,禁用js就可继续访问,后台部分文件限制了权限,不过可以修改网站用户密码是没问题的& l+ v% L1 p v. j4 W
http://www.zdsoft.net/Admin/sqlPlatform/operateSql.aspx1 ?, E" G* @8 D
此处可以执行sql,就不用登录了
+ [4 U% y" V0 }: Q5 _$ d7 p) I3 g4 h. [4 q1 T$ h
2.http://www.zdsoft.net/Admin/sqlPlatform/sqlLogin.aspx& F" ]" c2 J, K& P% D
此处是SQL操作平台,除去上面绕过的漏洞,还可以直接登录,用户名和密码是固定的5 J5 x. l! M2 E+ f
用户名:sbwSqlAdmin 密码:sbwPass@word1 f! P R0 C, W6 z$ ^6 q+ y
zdsoft大部分网站数据库用户都是sa,所以此漏洞非常严重1 S6 f# X" l! g
' b; x& }" `0 b1 |1 {) e. K
5 h8 @$ {8 Z6 i% X
. Y8 j7 c6 b' y3 |" E
4 z5 M% f- P0 f1 _" `
5 Y+ a# p- Q* R; [) h' X: l6 P
! N+ l8 _8 `$ V
* p$ o% O5 O( l& w( U " X' Z) \1 u+ }/ W- F3 P2 D1 a
( y9 |8 j) E" O1 J
1 z2 k6 D: D5 h0 Z# B修复方案:
, f3 @6 G4 x# I( T! X& wjs跳转代码之后response.end) @3 F& e; Y% a3 B9 l
|