D、oft网站生成系统严重漏洞,可导致网站服务器直接被拿到最高权限、
! p! R# T- L+ E9 _3 A. J8 L, V1 Q1.后台权限绕过漏洞4 b# e0 z. A0 @; P$ o
http://www.zdsoft.net/admin/left.aspx 后台菜单
8 m- C ]6 U& D8 t& q: L6 `4 ]如果没有登录,就会js跳转到登录页,禁用js就可继续访问,后台部分文件限制了权限,不过可以修改网站用户密码是没问题的
; f! p% r0 I* j$ t% |+ s& H) @; i- {http://www.zdsoft.net/Admin/sqlPlatform/operateSql.aspx
# y; B/ W, Y" f* G0 w; l此处可以执行sql,就不用登录了9 I; n5 W# Y+ ?$ r8 A, O
* s1 k* c- `2 O( ]3 f z, N2.http://www.zdsoft.net/Admin/sqlPlatform/sqlLogin.aspx7 [% S: b* x, P* r( B
此处是SQL操作平台,除去上面绕过的漏洞,还可以直接登录,用户名和密码是固定的, b$ `3 B- P* E7 {: [% Z8 V4 I( d& i; [
用户名:sbwSqlAdmin 密码:sbwPass@word17 } u1 ?5 x! n/ n) l
zdsoft大部分网站数据库用户都是sa,所以此漏洞非常严重
7 z. f. M6 h) f/ ~4 }/ U7 S! T V$ V: T' p: c
7 u: Z+ j. N. B; |3 h) Z4 G8 Z1 c
' ^* H0 @4 U6 V- j' f: v7 ^' q- D
k3 L& D5 X! I4 K2 {) t
: E/ ^& v' t* F- e. ]. \. H* y/ h/ z6 C0 h# ~7 E& N, l9 a6 Y/ P' B
6 a4 O5 D6 }& ]- M2 B
7 t' N! j: K* t% T( ]( D# j9 M$ \ m, D* p, w& M
修复方案:: Y: H7 c# x% d% Y4 r6 c
js跳转代码之后response.end/ S- M: \* @' U3 E! {8 X9 f* d
|