当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2012-016281

漏洞标题:中国知网注册用户JS验证不严导致上传shell

相关厂商:中国知网

漏洞作者: 疯子

提交时间:2012-12-20 15:42

修复时间:2013-02-03 15:43

公开时间:2013-02-03 15:43

漏洞类型:文件上传导致任意代码执行

危害等级:高

自评Rank:10

漏洞状态:已交由第三方合作机构(cncert国家互联网应急中心)处理

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2012-12-20: 细节已通知厂商并且等待厂商处理中
2012-12-25: 厂商已经确认,细节仅向厂商公开
2013-01-04: 细节向核心白帽子及相关领域专家公开
2013-01-14: 细节向普通白帽子公开
2013-01-24: 细节向实习白帽子公开
2013-02-03: 细节向公众公开

简要描述:

www.cnki.net中国知网注册用户JS验证不严导致上传shell,内网不敢转发进去啊,转发的话网站就打不开了....这个漏洞放很久了,提交了算了末日前的哀悼

详细说明:

http://my.cnki.net/elibregister/commonRegister.aspx
注册的地方 以前给限制了注册什么asp.asp啊什么的 然后朋友又想到方法绕过 然后就成功绕过 然后在上传图片解析拿shell咯
看图吧

漏洞证明:


注册一下 因为我需要注册 1.asp 之类的 什么XXX.asp 那样上传解析shell

1.png


然后不行。
这样大多数都过滤掉了 注册不了
查看源代码

2.png


看到 一个注册的js
然后 打开那个js

3.png


找到了这段 哈
然后 开始组合哈
http://my.cnki.net/CommonSubmitTarget.aspx?username=&password=&email=
然后 填写方式
http://my.cnki.net/CommonSubmitTarget.aspx?username=madman.asp&password=322131132132&email=12515151@qq.com
Username 用户名啊
Password 密码
Email 邮箱
三个必填的 找出来 写上去
然后打开这个链接

4.png


然后注册成功

5.png


然后我们去前台登陆试一下
?username=madman.asp&password=121231321&email=141516156@qqqq.com

6.png


登陆成功哈
然后我们拿shell

在首页登陆中心看到一个论坛的用户 可以上传头像 然后上传头像

7.png


选择
因为事先已经知道是iis6.0的了 存在解析漏洞

8.png


9.png


然后查看元素 可以看到路径
然后打开

10.png


打开之后是空白的
放菜刀 试一下 是不是可以解析成功的

11.png


12.png


然后解析成功的哈
就到这里了 小菜文章 大牛绕过。
权限很轻松,加用户无压力,不过有硬防转发的话需要停止80端口,然后用80端口转发进去,感觉风险很大,就算了。

修复方案:

呵呵,末日前的逆袭

版权声明:转载请注明来源 疯子@乌云


漏洞回应

厂商回应:

危害等级:高

漏洞Rank:12

确认时间:2012-12-25 15:22

厂商回复:

CNVD确认并复现所述情况,已转由CNVD直接联系网站管理方处置。
按完全影响机密性,部分影响完整性进行评分,基本危害评分8.47(高危),发现技术难度系数1.1,涉及行业或单位影响系数1.3,综合rank=8.47*1.1*1.3=12.112

最新状态:

暂无


漏洞评价:

评论

  1. 2012-12-20 16:03 | f1eecy ( 路人 | Rank:21 漏洞数:4 | 图书管理员~)

    知网上有很多shell

  2. 2012-12-20 16:10 | 坏虾 ( 路人 | Rank:28 漏洞数:8 | From Internet,For Internet……BY:坏虾)

    = = 很多shell.....

  3. 2012-12-20 20:02 | 冰锋刺客 ( 普通白帽子 | Rank:113 漏洞数:14 | 请在监护人陪同下与本人交流)

    内网很丰富的,骚年

  4. 2012-12-20 20:20 | 鬼魅羊羔 ( 普通白帽子 | Rank:299 漏洞数:42 | (#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵...)

    尼玛,我是来看疯子的。。。

  5. 2012-12-21 09:23 | 疯子 ( 普通白帽子 | Rank:242 漏洞数:42 | 世人笑我太疯癫,我笑世人看不穿~)

    @冰锋刺客 你去吧,不敢去。

  6. 2012-12-21 09:23 | 疯子 ( 普通白帽子 | Rank:242 漏洞数:42 | 世人笑我太疯癫,我笑世人看不穿~)

    @鬼魅羊羔 菊花痒了?

  7. 2012-12-21 09:51 | 鬼魅羊羔 ( 普通白帽子 | Rank:299 漏洞数:42 | (#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵...)

    @疯子 fuck!你痒了。。(#‵′)凸