讯时后台管理系统v4.9的鸡肋漏洞分析

所属分类: 网络安全 / 漏洞分析 阅读数: 119
收藏 0 赞 0 分享
前言:
前阶段测试了下讯时后台管理系统,这个系统有个很吊的功能,就是能记录管理登录日志(包括用户名和ip),
而且还不能在后台删除。
我艹,在我测试的时候,一直在用admin测试后来居然被管理员发现,居然找到我,让我停止攻击。无语了~
 
在之后的渗透中我还是拿下了那个网站~那时找遍网上所有关于讯时的漏洞,唯有一个支付页面爆绝对路径
 
Ⅰ.讯时网站管理系统4.5支付页面暴数据库路径
漏洞文件:/pay/Alipay_Mail.asp
漏洞证明:Microsoft JET Database Engine 错误 ’80004005′
‘E:\web\fuck\news\pay\data\#db1.asp’  不是一个有效的路径。 确定路径名称拼写是否正确,以及是否连接到文件存放的服务器。
/fuck/news/admin_conn.asp,行38
Microsoft JET Database Engine 错误 ’80004005′
Ⅱ.讯时网站管理系统爆数据库路径(修改数据库地址版)


 
漏洞文件:/edit/admin_conn.asp
漏洞证明:
‘E:\web\fuck\news\edit\^data\_jing_G.sap’不是一个有效的路径。 确定路径名称拼写是否正确,以及是否连接到文件存放的服务器。
/fuck/news/admin_conn.asp,行38
原因分析:看下代码edit/admin_conn.asp
 
<%
mdb="../"
%><!--#include file = ../admin_conn.asp -->
看下admin_conn.asp部分代码
 
<%
if instr(request.ServerVariables("QUERY_STRING"),"<")<>0 then
    Response.Write "参数错误,严禁捣乱!"
    Response.end
end if
%>
<!--#include file = Neeao_SqlIn.Asp -->
再看下Neeao_SqlIn.Asp
 
'--------数据库连接部分--------------
'dim dbkillSql,killSqlconn,connkillSql
dbkillSql=xuasurl&"data/#SqlIn.asp"
'Response.Write dbkillSql
 
On Error Resume Next
Set killSqlconn = Server.CreateObject("ADODB.Connection")
connkillSql="Provider=Microsoft.Jet.OLEDB.4.0;Data Source=" & Server.MapPath(dbkillSql)
killSqlconn.Open connkillSql
If Err Then
    err.Clear
    Set killSqlconn = Nothing
    'Response.Write "数据库连接出错,请检查连接字串。"
    Response.End
End If
至此大家会明白为什么会爆数据库路径了把~
 
漏洞分析:漏洞是人为的,网站开发人员有心修改默认数据裤地址,反而弄巧成拙。如果不报错则表明这些为默认的。
 
Ⅲ.讯时网站管理系统爆后台管理用户帐号
 
漏洞页面:/user2.asp
漏洞证明:
 baoyonghu.png (1708×341)
 
漏洞分析:该页面缺少cookie或session验证,导致未登录用户直接访问
 
 
 
以上漏洞虽然危害不大,但是对于渗透采用讯时后台管理系统的网站可以少走一点弯路
 
转载请注明出处(http://www.itleaf.info)
更多精彩内容其他人还在看

discuz!7.1、7.2 远程代码执行漏洞exp

使用exp的话仅限本机测试,其他用途后果自负!
收藏 0 赞 0 分享

科讯网站管理系统 Kesion v6.5 CMS Oday 利用工具

通过自己构造参数AutoReName=3,可以将上传的文件名保存原样,通过截断可以直接得到SHELL限制,后台禁止了注册,或者禁止了上传,或者把user目录删除了,优点是不用找后台,开放就死。
收藏 0 赞 0 分享

KesionCMS(科讯)上传漏洞与防范方法

有点鸡肋,配合前几天公布的iis6文件名解析漏洞达到获取webshell的目的。
收藏 0 赞 0 分享

Microsoft Windows hxvz.dll ActiveX控件堆溢出漏洞(MS08-023)

受影响系统: Microsoft Windows XP SP2 Microsoft Windows Vista SP1 Microsoft Windows Vista Microsoft Windows Server 2008 Microsoft Windo
收藏 0 赞 0 分享

Microsoft Internet Explorer FTP含命令注入漏洞

受影响系统: Microsoft Internet Explorer 6.0.2900.2180 Microsoft Internet Explorer 5.01 不受影响系统: Microsoft Internet Explorer 7.0
收藏 0 赞 0 分享

Microsoft Windows GDI文件名解析栈溢出漏洞(MS08-021)

受影响系统: Microsoft Windows XP SP2 Microsoft Windows Vista SP1 Microsoft Windows Vista Microsoft Windows Server 2008 Microsoft Windo
收藏 0 赞 0 分享

Microsoft Windows GDI CreateDIBPatternBrushPt函数堆溢出漏洞(MS08-021)

受影响系统: Microsoft Windows XP SP2 Microsoft Windows Vista SP1 Microsoft Windows Vista Microsoft Windows Server 2008 Microsoft Windo
收藏 0 赞 0 分享

解析PNG图象格式库存在远程拒绝服务漏洞

受影响系统: libpng libpng <= 1.2.20 不受影响系统: libpng libpng 1.2.21 描述: -------------------------------------------
收藏 0 赞 0 分享

Microsoft Windows DNS客户端可预测事件处理ID漏洞(MS08-020)

受影响系统: Microsoft Windows XP SP2 Microsoft Windows Vista Microsoft Windows Server 2003 SP2 Microsoft Windows Server 2003 SP1 Micro
收藏 0 赞 0 分享

URL解析漏洞在PDF文档中的利用

右键另存再打开测试文档,否则会调用IE的插件打开,测试会失败。如果你硬要通过点击打开的话,点击这里吧,嘿嘿,这本身也是IE的一个解析漏洞。 在http://seclists.org/fulldisclosure/2007/Oct/0068.html看到这个漏洞的时候,
收藏 0 赞 0 分享
查看更多