[攻防手记]IT168攻防大赛漏洞分析及修补

上一篇 / 下一篇  2008-02-12 23:40:09

大家好,我是陆羽,最近无意中发现了这个活动,所以就来看看,下面是我的简单漏洞分析和修补报告。IXPUB技术博客MS\A-lgM/BR b'X

   活动地址:http://59.151.29.110/index.aspIXPUB技术博客[ gNZ}du L3E
   使用程序:冠龙科技多风格企业网站管理系统IXPUB技术博客rHG]q
   下载地址:http://www.glgk.com/dfg.rarIXPUB技术博客l4Z?N]ceq

$j+T.T*Tk)l%m'{0   这里我只分析和修补漏洞,不提供最后的32位md5社工过程。IXPUB技术博客f;dRs2h+N3~ Z
   好,我们开始:
j4Q)@J!GB0   1. 检测是否存在旁注;
@)_$F] N'RMix0   2. 分析是否存在现在比较流行的注入漏洞;
4ZXKEN/x0   3. 后台地址已知,尝试是否可以’or’=’or’绕过验证;
-_ E8I6JW$TLy}0   4. 使用工具或者手工检测是否存在上传;
1\:D:\#J/z!P0   5. 检测后台是否存在可以插入一句话木马的漏洞;

4^OmcV.C2Dqh0

_:_t:v Wr |}mR0   1,3,4,5均告失败,最后手工检测发现ProductShow.asp?ID=102存在注入点,http://59.151.29.110/ProductShow.asp?ID=102’返回提示不存在商品。继续使用工具提示存在注射,通过猜解得到后台的帐号密码
-iZCQvT#\0   
P:qz+uk5T0    帐号admin
Wktf0}0    密码77169

EB r:X^-F1BO0
1O7D_K8R0   如果通过手工注射没找到注射点的兄弟是否有直接考虑社工?猜到密码是和IT168合作的华夏有关?呵呵网页中很多的版权,还有连接地址都直接指向的www.77169.com,使用得到的密码,顺利进入后台。IXPUB技术博客+Y6v/cKp

z5o:E {)W|L0

IXPUB技术博客\6JXFa9v0O.TVd

   很happy的发现使用的是ewebeditor 在线编辑器,呵呵,查看源代码,得到ew的路径是admin\Editor,大家应该都尝试了ewebeditor常见的漏洞了吧?

MV;KN [c0

   漏洞1.长传漏洞,允许上传asa文件,但是需要在后台添加模块,添加允许上传asa类型IXPUB技术博客{Al^X-vUQw
   否则提示:

!U,v&nJ3^3X0

NHPNi0

上传类型过滤了asp,但是没有过滤asa,这个是ewebeditor的早期版本存在过滤不完整漏洞,但是默认数据库db/ewebeditor.mdb被改名了,而且ewebeditor的管理登陆页面admin_default.asp也已经被删除了,所以使用后台添加asa是不可能的,还好我们发现原来在上传文件模块,允许上传asa文件。IXPUB技术博客'_v:o%~h*x

IXPUB技术博客&t p9Py+?7R p2Jnv%t

    但是在这里我最早开始检测的时候,发现不管是在“产品管理”、 “下载中心”还是其他允许上传文件的栏目里,都无法上传asa ,仅管提示上传成功了,连名字都给你了,开起来还是无法访问。进入上传文件管理。发现不存在刚才上传的asa文件。

6O} i&i%b``\#w0

    一开始以为是IT168官方把权限设的太死弄的,结果发现原来只有新闻管理上传文件的目录Uploadnews 目是有写权限的。所以我们在新闻管理的地方可以上传写入asa木马,于是上传得到webshell。IXPUB技术博客mS3E7f AY

IXPUB技术博客7Ey LnV)Vk#V

IXPUB技术博客 _A]tKLz.l S


TAG:

 

评分:0

我来说两句

显示全部

:loveliness: :handshake :victory: :funk: :time: :kiss: :call: :hug: :lol :'( :Q :L ;P :$ :P :o :@ :D :( :)

日历

« 2009-01-09  
    123
45678910
11121314151617
18192021222324
25262728293031

数据统计

  • 访问量: 66567
  • 日志数: 1224
  • 文件数: 1
  • 建立时间: 2007-08-10
  • 更新时间: 2009-01-09

RSS订阅

Open Toolbar