[攻防手记]IT168攻防大赛漏洞分析及修补
活动地址:http://59.151.29.110/index.aspIXPUB技术博客[ gNZ}du
L3E
使用程序:冠龙科技多风格企业网站管理系统IXPUB技术博客rHG]q
下载地址:http://www.glgk.com/dfg.rarIXPUB技术博客l4Z?N]ceq
$j+T.T*Tk)l%m'{0 这里我只分析和修补漏洞,不提供最后的32位md5社工过程。IXPUB技术博客f;dRs2h+N3~
Z
好,我们开始:
j4Q)@J!GB0 1. 检测是否存在旁注;
@)_$F ] N'RMix0 2. 分析是否存在现在比较流行的注入漏洞;
4ZXKEN/x0 3. 后台地址已知,尝试是否可以’or’=’or’绕过验证;
-_E8I6JW$TLy}0 4. 使用工具或者手工检测是否存在上传;
1\:D:\#J/z!P0 5. 检测后台是否存在可以插入一句话木马的漏洞;
_:_t:vWr|}mR0 1,3,4,5均告失败,最后手工检测发现ProductShow.asp?ID=102存在注入点,http://59.151.29.110/ProductShow.asp?ID=102’返回提示不存在商品。继续使用工具提示存在注射,通过猜解得到后台的帐号密码。
-iZCQvT#\0
P:qz+uk5T0 帐号admin
Wktf0}0 密码77169
EBr:X^-F1BO0
1O7D_K8R0 如果通过手工注射没找到注射点的兄弟是否有直接考虑社工?猜到密码是和IT168合作的华夏有关?呵呵网页中很多的版权,还有连接地址都直接指向的www.77169.com,使用得到的密码,顺利进入后台。IXPUB技术博客+Y6v/cKp
IXPUB技术博客\6JXFa9v0O.TVd
很happy的发现使用的是ewebeditor 在线编辑器,呵呵,查看源代码,得到ew的路径是admin\Editor,大家应该都尝试了ewebeditor常见的漏洞了吧?
MV;KN [c0 漏洞1.长传漏洞,允许上传asa文件,但是需要在后台添加模块,添加允许上传asa类型IXPUB技术博客{Al^X-vUQw
否则提示:

上传类型过滤了asp,但是没有过滤asa,这个是ewebeditor的早期版本存在过滤不完整漏洞,但是默认数据库db/ewebeditor.mdb被改名了,而且ewebeditor的管理登陆页面admin_default.asp也已经被删除了,所以使用后台添加asa是不可能的,还好我们发现原来在上传文件模块,允许上传asa文件。IXPUB技术博客'_v:o%~h*x
IXPUB技术博客&tp9Py+?7Rp2Jnv%t
但是在这里我最早开始检测的时候,发现不管是在“产品管理”、 “下载中心”还是其他允许上传文件的栏目里,都无法上传asa ,仅管提示上传成功了,连名字都给你了,开起来还是无法访问。进入上传文件管理。发现不存在刚才上传的asa文件。
6O}i&i%b``\#w0一开始以为是IT168官方把权限设的太死弄的,结果发现原来只有新闻管理上传文件的目录Uploadnews 目是有写权限的。所以我们在新闻管理的地方可以上传写入asa木马,于是上传得到webshell。IXPUB技术博客mS3E7f AY
IXPUB技术博客7EyLnV)Vk#V

xq,D+A.a3h9mhe0 得到webshell并不是我们最终的成果,因为得到这个webshell是在太容易了,截图里的那2句话告诉我们,要得到指定文件。就是要得到藏在很深目录里的保存通关后联系方式的rar文件,还有保存密码用的inc文件。呵呵,不废话。经验告诉我,文件应该隐藏在inc目录或者 admin目录里,当然大家也可以使用asp写一个搜索站内文件的程序,搜索出所有*.rar和*.inc的文件。好多asp木马好像都有带这个功能,海洋2006貌似就有。这里就不演示了。我们直接来到admin/inc目录。
CB2s3|%ua]:c!l0oY0
IXPUB技术博客[R,_3unN
892183d93e9bc438eba95c501b04eb24。
JH@MoQ5L)f0 这里破解的办法有很多,暴力破解(下辈子也出不来,那个X小云写的md5碰撞不知道有没人尝试过?或许可以哦)、google hack? 搜索没结果!cmd5.com查询?抱歉 Not Found!最后还是社工吧。有没发现比赛里带有规律?后台密码是77169 华夏的域名,数据库里管理员名字也有一个huaxia。华夏是这次活动的合作伙伴,同样是合作合作伙伴的还有中国X黑客小组,所以密码社工的话肯定是和“IT168”、“华夏”、“ 中国X黑客小组”有关的呵呵。这个就是比赛关键的地方了——社工。最后的密码是 hackerit168。IXPUB技术博客:Qjq0C5|xrvo
IXPUB技术博客 xyo!Q A8V(a2\一开始没办法上传的时候逼我不得不到官方下载程序来分析。结果居然让我发现,一个任意文件目录浏览漏洞。
G$?cs(K@/O;I0