关于冰盾 | 使用条款 | 网站地图
 
SiteServer CMS程序上传过滤不严致可拿shell
SiteServer CMS程序上传过滤不严致可拿shell
作者:冰盾防火墙 网站:www.bingdun.com 日期:2014-11-24
 

  某天跟Night聊天,偶然发现SiteServer CMS上传的漏洞,过滤不严格http://demo2.siteserver.cn 今天去测试下主站的这个演示模板

之前这套程序也有爆出用户名没有过滤严格被利用的,更新补丁后的程序不能注册*.asp这样带点的用户,用户上传也过滤了*.asp;.jpg这种,随便试了下,发现没有过滤*.asa;.doc 通过IIS6.0的漏洞 直接执行该文件,于是shell就出来了。。。。
 
首先注册了个用户wooyun (随便填写了个)
到用户中心,上传页面。
OK 上传成功

打开试试

成功了
最后直接上菜刀。。

修复方案:

没有好的方案哦 过滤严格点就行

 

 
最新内容:
网络攻防教师服务器渗透简记[2014-11-24]
黑客发动钓鱼攻击有新招[2014-11-24]
通过iPod Touch对无线网络进行攻击[2014-11-24]
黑客攻击导致第二间公司停止签署数字证书[2014-11-24]
钓鱼网站假冒中石化致多人受骗[2014-11-24]
黑客如何20分内窃取公司机密信息?[2014-11-24]
相关内容:

合作伙伴: 黑基网 补天科技 威盾科技 站长下载 新飞金信 北京电信 ZOL应用下载
中华人民共和国增值电信业务经营许可证京ICP备14024464 公安备案号 京1081234 
版权所有©2003-2014 冰盾防火墙  www.BingDun.com 法律声明
总机:(010)51661195