漏洞概要
关注数(24)
关注此漏洞
漏洞标题:某网络建站系统多处通用漏洞可拿shell
提交时间:2015-03-16 16:02
修复时间:2015-04-30 18:48
公开时间:2015-04-30 18:48
漏洞类型:文件上传导致任意代码执行
危害等级:高
自评Rank:10
漏洞状态:未联系到厂商或者厂商积极忽略
Tags标签:
无
漏洞详情
披露状态:
2015-03-16: 积极联系厂商并且等待厂商认领中,细节不对外公开
2015-04-30: 厂商已经主动忽略漏洞,细节向公众公开
简要描述:
某网络建站系统多处通用漏洞可拿shell
详细说明:
三明天意网络技术有限公司是集网站策划与设计、网站优化与推广、空间域名、平面设计、画册海报、标志设计制作等项目为一体的专业策划设计公司。
案例列表http://www.smzwz.com/Case.asp?classid=&pageid=1
漏洞证明:
该建站系统存在默认数据库可以下载数据库来获取网站权限
官网演示:http://www.smzwz.com/database/webdate.mdb


解密之后即可进入后台

网站信息配置-网站名称处插入闭合一句话即可拿下shell
漏洞2
官网演示:http://www.smzwz.com/Htmledit/admin/default.asp
该程序自带eWebEditor在线编辑器
该编辑器默认账户密码为admin 在此处并未更改导致安全漏洞

eWebEditor拿shell就更简单了 随意修改一个样式 在图片类型中添加asp类型即可上传我们的asp一句话

修改完样式之后 保存并预览他
上传我们的asp一句话

shell上传成功

shell地址:http://www.smzwz.com/uploadfiles/20150117155810448.asp 密码e
修复方案:
版权声明:转载请注明来源 路人甲@乌云
漏洞回应
漏洞评价:
评论