文章 | 入侵攻击 | 安全防御 | 电脑知识 | 建站技术 | 网络编程 | 网络知识 | 工具使用 | 新闻资讯 | 安全公告

下载 | 漏洞扫描 | 加密破解 | 入侵攻击 | 后门木马 | 溢出程序 | 综合工具 | 安全防护 | 原创作品 | 动画教程

论坛 | 黑客军火 | 配服务器 | 黑客情感 | 免费资源 | 被黑网站 | 美女贴图 | 会员照片 | 在线服务 | 网站首页

  当前位置:主页 > 安全公告 > 漏洞公告 > 文章内容   您对新版的建议

世纪易网新闻管理系统上传漏洞


www.hx99.org 阅读: 时间:2007-07-09 整理:华西黑盟
------------------------------------------------------------------
 

本文是黑基原创,本人邮箱。如果您觉得写得不都是废话,需要转载,请注明作者是fengskier,版权属于黑客基地。谢谢。
  

   前几天写了一篇《服务器到处有,看你想不想要(从收垃圾邮件到入侵)》,然后fhod老大指点说这些都是老思路了(这次又是老思路)。突然之间觉得自己有点窝囊。一年以前我用的是这些技术,一年后我还是用这些技术,不同的是,这样的肉鸡越来越少了。一年多过去了,我没有什么长进,对不起我自己啊。希望自己从现在开始可以在黑基学到很多东西。不要自怨自艾了,入正题吧。


   我发现这个漏洞的时候是今年年初,这个漏洞帮我拿下了这个区的几乎所有政府机关服务器和这个区几乎所有的中小学的服务器,原因是这个区的事业单位的网站都是同一家公司做的,而代码是同一套。后来一个偶然的机会,这个漏洞又帮我拿下了另一个市的信息办的服务器,搞不懂信息办的安全性怎么这么差的呢?其实这个漏洞也是很老的上传漏洞了,高手不要见笑了。


1:发现过程
   那个公司的网站其实做的不错,但是他用了世纪易网新闻管理系统的网页模版(其实这套代码非常好)。世纪易网新闻管理系统这套代码是可以在前台生成htm的,但是不知道为什么这家公司自己写了asp来调用数据库在首页显示新闻。由于他把网站改的完全像他们自己的代码一样了,所以一开始我并不知道这是世纪易网新闻管理系统,所以还是老一套思路,从注入开始。And1=1和and1=2的页面不同(有些图片我不抓了,因为nbsi的现在我用不了,我是按以前的入侵思路来写的,不好意思),注入吧,结果出来了竟然是sql的,虽然我有很好的电脑,但是也不能浪费来破md5啊。然后我又查询了几个表,发现了里面一个字段写了代码名称“世纪易网新闻“,(难道这套代码还有sql版本的?),然后从网络上下载了世纪易网新闻系统2.0(升级版的也有这个漏洞),只有acess的。看到admin目录下有upfile.asp,看看源码吧。
<%
dimupload,file,formName,formPath,iCount,filename,fileExt
setupload=newupload_5xSoft''建立上传对象
formPath=upload.form("filepath")
''在目录后加(/)
ifright(formPath,1)<>"/"thenformPath=formPath&"/"
response.write"<BODYbgColor=menutopmargin=15leftmargin=15><br>"
iCount=0
foreachformNameinupload.file''列出所有上传了的文件
setfile=upload.file(formName) ''生成一个文件对象
iffile.filesize<100then
       response.write"<FIELDSETalign=center><LEGENDalign=center>文件上传发生错误</LEGEND><br>请先选择你要上传的文件 [<ahref=#onclick=history.go(-1)>重新上传</a>]</fieldset>"
       response.end
endif
 iffile.filesize>200000then
       response.write"<FIELDSETalign=center><LEGENDalign=center>文件上传发生错误</LEGEND><br>文件大小超过了限制200K [<ahref=#onclick=history.go(-1)>重新上传</a>]</fieldset>"
       response.end
endif
fileExt=lcase(right(file.filename,4))
iffileEXT<>".gif"andfileEXT<>".jpg"andfileEXT<>".png"andfileEXT<>".bmp"then
       response.write"<FIELDSETalign=center><LEGENDalign=center>文件上传发生错误</LEGEND><br>文件格式不正确 [<ahref=#onclick=history.go(-1)>重新上传</a>]</fieldset>"
       response.end
endif
randomize
ranNum=int(90000*rnd)+10000
filename=formpath&year(now)&month(now)&day(now)&hour(now)&minute(now)&second(now)&fileExt
filename=formPath&year(now)&month(now)&day(now)&hour(now)&minute(now)&second(now)&file.FileName
 iffile.FileSize>0then        ''如果FileSize>0说明有文件数据
 file.SaveAsServer.mappath(FileName)  ''保存文件
iCount=iCount+1
endif
setfile=nothing
next
setupload=nothing ''删除此对象
HtmendiCount&"个文件上传结束!"
subHtmEnd(Msg)
setupload=nothing
response.write"<center><FIELDSETalign=center><LEGENDalign=center><fontcolor=red>文件上传成功</font></LEGEND><br>[<ahref=#onclick=""Addpic('"&filename&"')"">点击这里添加到编辑器中</a>]</fieldset>"
response.end
endsub
%>
其实我也看不大懂,只是我看过安全焦点的动网上传漏洞分析的文章,,动网的上传组件和这个upfile.asp几乎一模一样,所以不用说了,用桂林老兵的上传工具吧(那时候上传工具好象很少的),路径自己看清楚了,然后成功拿到webshell。


2:漏洞修补
   方法一:upfile.asp改成别人猜不到的名字。(只是临时解决哦。)
   方法二:和动网一样修啊。(参考动网7.0sp2以上的。)
   方法三:session验证。(这个安全点,但是我不知道怎么修,只是大概知道原理,因为我还菜阿。)


3:这个漏洞如果在google或baidu搜索的话,基本上没有,因为这套代码不是很流行,而且用得很多都已经改了网站信息了。大家以后入侵的时候可以看看是不是和世纪易网新闻管理系统默认的界面或图标相似(拿到第二个信息办的服务器就是觉得眼熟),能够利用当然最好,不能的话,就当这篇文章是一条新闻了。


好了,写完了,希望大家指点,千万不要告诉我以前有人发布过这个漏洞了!
Ps:现在没有中文系统使用,所以很多软件不能使用,然后当然不能抓图显示效果了。不知道谁可以给个3389的肉鸡给我用一下(我会还给你的,不做破坏),因为我的肉鸡本子没有带。或者帮我测试一下抓几张图片。昨天给无*发了短消息,然后我等了一下就回去了,现在我在线,他又不在,郁闷,不过还是谢谢他了。还有个人我也给他发短信了,不过他还没有回。喂,赶快回短信哦,呼呼。

   ---------------------------------------------------------------------------------------------------
  上一篇:Windows再曝新漏洞
  下一篇:Google Gmail存在严重漏洞
   ---------------------------------------------------------------------------------------------------
用户名:
Email:
评论内容:
 
  精品推荐
IE 6 被发现严重漏洞
微软严重漏洞 使全部图片
MS08-067漏洞模拟攻击原型
趋势科技:2008年上半年威
Adobe官网爆SQL注入漏洞
微软破例紧急公布严重漏洞
雅虎招聘网存跨站脚本攻击
微软预警:ActiveX再度引来
Google手机上市即曝严重漏
2008年上半年安全研究报告
多家防病毒公司预警微软图
雅虎HotJobs网站发现跨站
Firefox3存重大漏洞 可致D
微软12月安全公告:含8个重
公布漏洞:多款RSS阅读器
关于我们 | 发展历程 | 在线投稿 | 核心监督 | 友情链接 | 网站地图 | 网站留言 | 联系我们
Copyright © 2004-2009 Www.Hx99.Net
版本:华西黑盟网站系统V6.0 Email:root#hx99.org
中国·西安·宝鸡 请使用IE6.0版本, 分辩率1024×768进行浏览
版权所有 任意抄袭 注意完整
陕ICP备06000444号