找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1919|回复: 0
打印 上一主题 下一主题

千博企业网站管理系统注入0day&GetShell

[复制链接]
跳转到指定楼层
楼主
发表于 2013-1-26 17:55:20 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
千博企业网站管理系统是一套比较常见的企业网站管理系统,很多市面上的企业网站都是改它的源码而来的。它的ASPX版本是封装起来的,就是说很多东西是放进DLL里面的,因此给查看源代码带来了难度。漏洞出现的版本是2011版的了,网上挺多的,其实想要说的重点是在后面的GetShell,很有技巧。$ |: n* z+ d; v  E$ e" S5 y
8 O7 ~- d4 q' F. b! ?( H" E3 ~3 k6 {

' ?2 M, L! b& |# ~$ F5 p" P: L3 v
2 k5 k6 ?6 ?$ m& [2 x5 M # Q/ A/ T; K1 O: u. x9 V! u  O& U
漏洞名称:千博企业网站管理系统SQL注入% d/ X8 x$ W6 C7 l) ~2 X
测试版本:千博企业网站管理系统单语标准版 V2011 Build0608% W* u# J! `) A
漏洞详情:由于搜索处未对输入进行过滤,导致SQL注入。出现漏洞的文件名是:Search.Aspx。
% l$ t+ u) F6 J/ ?' ~漏洞验证:2 ^! f$ H; k. |. D; ?2 G$ V

% t- B4 q: S7 e, R  f访问http://localhost/Search.Aspx?sid=2&keyword=%' and '%Jarett%'='%Jarett,返回所有内容
8 P" D' E# |6 z/ ^1 ~0 I  y* |访问http://www.xxx.com/Search.Aspx?sid=2&keyword=%' and '%Jarett%'='%sb,返回为空; ^/ \8 I/ u, Z- G2 Q# S
/ q- }: Q# V, j  x
那么就是存在注入了,不过可能无法直接union出来,要折半查找,慢慢手工刷吧,不一会儿,就刷到你脑残了。
0 f  |4 F* x5 e5 u4 } 0 \- O" Q% d( [

. Z& d' r9 f/ D
9 m9 G2 s0 i7 U) N/ q  p, ^得到密码以后一般直接加个admin目录就是后台了,不出意外的话,而且进入了后台以后,不出意外的话,你是无法GetShell的,但是本地测试时发现了个一个很有技巧的GetShell方法。这个系统使用了eWebEditor,但是无法直接利用,已经经过二次DLL封装处理的了。直接访问:
- q/ U1 S( k9 K! Z2 D" ^. o! O6 B
0 B4 c) Z# d! Nhttp://localhost/admin/Editor/aspx/style.aspx9 b( d1 R  c3 a( `' P3 \4 h
是无法进入的,会带你到首页,要使用这个页面有两个条件:
3 T, K& Z- |; d- z0 {4 x5 E/ O1.身份为管理员并且已经登录。2 |; u  C4 i0 X" r4 K- @0 o
2.访问地址来源为后台地址,也就是请求中必须带上refer:http://localhost/admin/
8 E2 a- i7 }; r9 b' B  P
, `; `5 R" j  M0 @  E9 C! ]/ b现在我们第一个条件已经有了,只需要使用火狐的插件或者其他插件来伪造一个refer头就可以直接进入样式管理接口:  b: t" ]* \' `( W9 i3 d

" `2 x/ \6 o% ?1 ]0 }9 W' I2 Qhttp://localhost/admin/Editor/aspx/style.aspx
# U3 a5 `$ J$ C; I( S剩下的提权应该大家都会了。2 a% B* ?6 X1 a1 [6 l; h
, q; y" Q- x; d4 |: [
之所以发出来是因为这个提权方式真的很特别,如果不是本地测试偶然发现,我相信没有多少人会去试一试加refer头。也算是奇葩GetShell了 6 n& u3 S- b+ k& [' J

7 |6 @2 I5 O9 o: p $ m6 H; h3 p- R( P# l: }

; L9 G& V9 P3 J1 l1 d- v" }( _提供修复措施:0 n1 ?2 Z9 g# P' ]; v

+ o+ {" V% N% f# b1 }2 i加强过滤: x7 O/ N% J# \9 r

+ O. n/ g! X6 f9 A+ M
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表