D、oft网站生成系统严重漏洞,可导致网站服务器直接被拿到最高权限、: e9 ~+ u2 C& M: l- V& V
1.后台权限绕过漏洞
' B `/ v( u" d8 C7 Bhttp://www.zdsoft.net/admin/left.aspx 后台菜单
. k1 M0 \# G k* n0 O/ B9 [如果没有登录,就会js跳转到登录页,禁用js就可继续访问,后台部分文件限制了权限,不过可以修改网站用户密码是没问题的
8 u q2 k0 c9 A0 T! t5 E5 J# Ihttp://www.zdsoft.net/Admin/sqlPlatform/operateSql.aspx( e4 L, Z, |+ J4 s0 `
此处可以执行sql,就不用登录了! x& k4 a2 m! L( m* z
; [- Y* R7 W4 D( s" }2 a
2.http://www.zdsoft.net/Admin/sqlPlatform/sqlLogin.aspx" q. ]) e- y3 x
此处是SQL操作平台,除去上面绕过的漏洞,还可以直接登录,用户名和密码是固定的
7 f. p' ^# x4 x& Z! G3 z用户名:sbwSqlAdmin 密码:sbwPass@word1: W- e$ Q- A' H2 c0 ^
zdsoft大部分网站数据库用户都是sa,所以此漏洞非常严重$ w# o6 \ a; b1 W4 c
. N' Z5 ]% U# W4 M: h# P P" R6 U
7 ]# ]& g5 _0 n" F5 K& T
6 v2 n* |2 G, w! U9 P5 G, J1 }# \0 t" {) J" W
# [) _' i' b6 u& C/ L
7 W7 z# o2 }6 |7 M. U5 q& l, G3 p; _* R( }4 a5 D
0 ~. {+ A, T8 z; t" x! k5 @' a( U, q; F
. S( ]( k% J4 o# C6 ]. [
修复方案:
% D" L( `' W0 Qjs跳转代码之后response.end# ]8 b% L! g7 m$ v% D
|