找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2562|回复: 0
打印 上一主题 下一主题

ZDSoft网站生成系统漏洞及修复

[复制链接]
跳转到指定楼层
楼主
发表于 2013-1-11 21:09:55 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
D、oft网站生成系统严重漏洞,可导致网站服务器直接被拿到最高权限、# f; X; {0 F* W' \
1.后台权限绕过漏洞
$ ~7 r3 G5 ~" Z- s' K% i3 ?* K" _% Mhttp://www.zdsoft.net/admin/left.aspx 后台菜单
. D! G( j7 Z$ R3 @& W1 D) Z如果没有登录,就会js跳转到登录页,禁用js就可继续访问,后台部分文件限制了权限,不过可以修改网站用户密码是没问题的2 V/ I! U1 n% v
http://www.zdsoft.net/Admin/sqlPlatform/operateSql.aspx; D& R+ {  N& |4 o
此处可以执行sql,就不用登录了0 a+ @6 B# s2 S& D; B" N4 \
3 j! I( y7 u! ?9 Z* B4 I
2.http://www.zdsoft.net/Admin/sqlPlatform/sqlLogin.aspx7 Q9 |* \* Y, \8 F5 I) \
此处是SQL操作平台,除去上面绕过的漏洞,还可以直接登录,用户名和密码是固定的: ~# E0 w" k) O& V6 J" |2 P
用户名:sbwSqlAdmin 密码:sbwPass@word1* |2 Z, ^! {4 }7 H+ }4 A
zdsoft大部分网站数据库用户都是sa,所以此漏洞非常严重
3 o8 c* p, b6 |$ Q% Q# q5 A! K8 ^1 s; e3 Y. W/ v4 W' v
: G* u4 f) j& G6 Y$ @* D: g* t
# X  @- o8 m# a8 Y+ h6 k/ r, V
8 {0 \/ k0 f+ M, s% D* J# b

: O! M* _+ P5 ]2 O" X                                   3 X  P$ R& Y: w1 C1 b
* C( \- v* N; C% M: F" m
                                 7 n% D, G) m+ Y
; w" t7 T5 f; s* @6 L' k" Y
# v' x9 Q% _' {1 M/ |3 t
修复方案:; q) M7 z8 q8 Q% K5 g. H1 L
js跳转代码之后response.end
' i6 O+ B! \0 Q- C

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表