今日是:
  小新技术网 -=> 业界资讯 -=> 安全咨讯 -=> 最新漏洞 -=> 正文

世纪易网新闻管理系统V2.0 上传漏洞

作者:[fengskier] 来源:[黑客基地] 浏览:[] 评论:[]  【字体:

本文是黑基原创,本人邮箱lucky_feng@hotmail.com。如果您觉得写得不都是废话,需要转载,请注明作者是fengskier,版权属于黑客基地。谢谢。
  

    前几天写了一篇《服务器到处有,看你想不想要(从收垃圾邮件到入侵)》,然后fhod老大指点说这些都是老思路了(这次又是老思路)。突然之间觉得自己有点窝囊。一年以前我用的是这些技术,一年后我还是用这些技术,不同的是,这样的肉鸡越来越少了。一年多过去了,我没有什么长进,对不起我自己啊。希望自己从现在开始可以在黑基学到很多东西。不要自怨自艾了,入正题吧。


    我发现这个漏洞的时候是今年年初,这个漏洞帮我拿下了这个区的几乎所有政府机关服务器和这个区几乎所有的中小学的服务器,原因是这个区的事业单位的网站都是同一家公司做的,而代码是同一套。后来一个偶然的机会,这个漏洞又帮我拿下了另一个市的信息办的服务器,搞不懂信息办的安全性怎么这么差的呢?其实这个漏洞也是很老的上传漏洞了,高手不要见笑了。


1:发现过程
    那个公司的网站其实做的不错,但是他用了世纪易网新闻管理系统的网页模版(其实这套代码非常好)。世纪易网新闻管理系统这套代码是可以在前台生成htm的,但是不知道为什么这家公司自己写了asp来调用数据库在首页显示新闻。由于他把网站改的完全像他们自己的代码一样了,所以一开始我并不知道这是世纪易网新闻管理系统,所以还是老一套思路,从注入开始。And 1=1和and 1=2的页面不同(有些图片我不抓了,因为nbsi的现在我用不了,我是按以前的入侵思路来写的,不好意思),注入吧,结果出来了竟然是sql的,虽然我有很好的电脑,但是也不能浪费来破md5啊。然后我又查询了几个表,发现了里面一个字段写了代码名称“世纪易网新闻“,(难道这套代码还有sql版本的?),然后从网络上下载了世纪易网新闻系统2.0(升级版的也有这个漏洞),只有acess的。看到admin目录下有upfile.asp,看看源码吧。
<%
dim upload,file,formName,formPath,iCount,filename,fileExt
set upload=new upload_5xSoft ''建立上传对象
formPath=upload.form("filepath")
''在目录后加(/)
if right(formPath,1)<>"/" then formPath=formPath&"/"
response.write "<BODY bgColor=menu topmargin=15 leftmargin=15 ><br>"
iCount=0
for each formName in upload.file ''列出所有上传了的文件
set file=upload.file(formName)  ''生成一个文件对象
if file.filesize<100 then
        response.write "<FIELDSET align=center><LEGEND align=center>文件上传发生错误 </LEGEND><br>请先选择你要上传的文件 [ <a href=# onclick=history.go(-1)>重新上传</a> ]</fieldset>"
        response.end
end if
  if file.filesize>200000 then
        response.write "<FIELDSET align=center><LEGEND align=center>文件上传发生错误 </LEGEND><br>文件大小超过了限制 200K [ <a href=# onclick=history.go(-1)>重新上传</a> ]</fieldset>"
        response.end
end if
fileExt=lcase(right(file.filename,4))
if fileEXT<>".gif" and fileEXT<>".jpg" and fileEXT<>".png" and fileEXT<>".bmp" then
        response.write "<FIELDSET align=center><LEGEND align=center>文件上传发生错误</LEGEND><br>文件格式不正确  [ <a href=# onclick=history.go(-1)>重新上传</a> ]</fieldset>"
        response.end
end if
randomize
ranNum=int(90000*rnd)+10000
filename=formpath&year(now)&month(now)&day(now)&hour(now)&minute(now)&second(now)&fileExt
filename=formPath&year(now)&month(now)&day(now)&hour(now)&minute(now)&second(now)&file.FileName
  if file.FileSize>0 then         ''如果 FileSize > 0 说明有文件数据
  file.SaveAs Server.mappath(FileName)   ''保存文件
iCount=iCount+1
end if
set file=nothing
next
set upload=nothing  ''删除此对象
Htmend iCount&" 个文件上传结束!"
sub HtmEnd(Msg)
set upload=nothing
response.write "<center><FIELDSET align=center><LEGEND align=center><font color=red>文件上传成功 </font></LEGEND><br>[ <a href=# onclick=""Addpic('"&filename&"')"">点击这里添加到编辑器中</a> ]</fieldset>"
response.end
end sub
%>
其实我也看不大懂,只是我看过安全焦点的动网上传漏洞分析的文章,http://www.xfocus.net/articles/200405/700.html,动网的上传组件和这个upfile.asp几乎一模一样,所以不用说了,用桂林老兵的上传工具吧(那时候上传工具好象很少的),路径自己看清楚了,然后成功拿到webshell。


2:漏洞修补
    方法一:upfile.asp改成别人猜不到的名字。(只是临时解决哦。)
    方法二:和动网一样修啊。(参考动网7.0 sp2以上的。)
    方法三:session验证。(这个安全点,但是我不知道怎么修,只是大概知道原理,因为我还菜阿。)


3:这个漏洞如果在google或baidu搜索的话,基本上没有,因为这套代码不是很流行,而且用得很多都已经改了网站信息了。大家以后入侵的时候可以看看是不是和世纪易网新闻管理系统默认的界面或图标相似(拿到第二个信息办的服务器就是觉得眼熟),能够利用当然最好,不能的话,就当这篇文章是一条新闻了。


好了,写完了,希望大家指点,千万不要告诉我以前有人发布过这个漏洞了!
Ps:现在没有中文系统使用,所以很多软件不能使用,然后当然不能抓图显示效果了。不知道谁可以给个3389的肉鸡给我用一下(我会还给你的,不做破坏),因为我的肉鸡本子没有带。或者帮我测试一下抓几张图片。昨天给无*发了短消息,然后我等了一下就回去了,现在我在线,他又不在,郁闷,不过还是谢谢他了。还有个人我也给他发短信了,不过他还没有回。喂,赶快回短信哦,呼呼。


 

下一篇:已到尽头
上一篇:bBsxp5.15最新漏洞精简版
IP查询、IP签名
打印 】【 收藏 】【 评论 】【 推荐
相关文章 栏目推荐文章 栏目热门文章
 推荐文章 nb文章系统 2.0RC1(2) Fck_editor.. 
 普通文章 卡巴斯基杀毒软件存在严重漏洞 
 普通文章 IIS文件系统网页源码泄露漏洞 
 普通文章 微软最新8.9-8.11安全漏洞综合 
 普通文章 无从防备Win2000爆高危漏洞 
 推荐文章 nb文章系统 2.0RC1(2) Fck_editor.. 
 推荐文章 BBSXP再暴惊天漏洞 
 推荐文章 IPB漏洞再现江湖 
 普通文章 微软最新8.9-8.11安全漏洞综合 
 普通文章 ms05016漏洞分析及测试代码 
 普通文章 世纪易网新闻管理系统V2.0 上传漏.. 
 推荐文章 IPB漏洞再现江湖 
 推荐文章 BBSXP再暴惊天漏洞 
 普通文章 BBSXP SQL版上传文件漏洞 
 普通文章 bBsxp5.15最新漏洞精简版 
 普通文章 JSP漏洞大观 
最新文章 最新推荐文章 热门文章
 普通文章 简历封面 
 普通文章 简历封皮(二) 
 推荐文章 用好Windows共享 确保安全 
 推荐文章 多点出发:消除局域网遗留共享痕迹.. 
 普通文章 只需三步!闪盘立刻变成启动盘 
 普通文章 战无不胜 一目了然看穿局域网 
 普通文章 Win 2000/XP在局域网内批量升级 
 普通文章 黑客经常更改的系统配置文件及注册.. 
 推荐文章 用好Windows共享 确保安全 
 推荐文章 多点出发:消除局域网遗留共享痕迹.. 
 推荐文章 Ghost二十个鲜为人知的实用参数 
 推荐文章 ASP.NET程序中常用的三十三种代码.. 
 推荐文章 黑客利用Ms05002溢出找“肉鸡” 
 推荐文章 C# 3.0语言详解之基本的语言增强 .. 
 推荐文章 Ghost所有运行错误代码完全大揭秘.. 
 推荐文章 利用Java Swing 实现游戏开发 
 推荐文章 秘籍:QQ头像任意换 
 普通文章 提升QQ等级 QQ挂机升级外挂  
 普通文章 QQ100个经典个性签名!可爱经典贴图.. 
 推荐文章 BIOS设置图解教程(多图) 
 普通文章 惊现腾讯QQ刷等级漏洞 
 普通文章 求职简历封皮  
 普通文章 突破在线观看电影 
 普通文章 GIF动画图片制作教程 
点击查看更多评论
笔名:
评论:
[评论将在5分钟内被审核,请耐心等待]
【注】 发表评论必需遵守以下条例:
  • 尊重网上道德,遵守中华人民共和国的各项有关法律法规
  • 承担一切因您的行为而直接或间接导致的民事或刑事法律责任
  • 本站管理人员有权保留或删除其管辖留言中的任意内容
  • 本站有权在网站内转载或引用您的评论
  • 参与本评论即表明您已经阅读并接受上述条款
  • 本站大部分为网络转载,如有版权问题,请通知我们,我们立即更正!

设置首页 - 版权声明 - 广告服务 - 关于我们 - 联系我们 - 友情连接
Copyright ©2003-2005 xker.com All rights reserved. 网站合作、广告联系QQ:12231446
小新技术网  冀ICP备05002857号