Oblog 4.5-4.6 access&mssql getshell 0day
来源:互联网 发布:淘宝店铺归属地怎么改 编辑:程序博客网 时间:2024/06/05 21:44
影响范围:4.5 - 4.6
漏洞需求: IIS6.0\开启会员
挖掘作者:henry
绝对原创,技术含量不高,但影响范围比较广..
漏洞文件:
AjaxServer.asp (372行)
log_filename = Trim(Request("filename"))//未过滤自定义文件名
AjaxServer.asp (259行)(关键)
If (oblog.chkdomain(log_filename) = False And log_filename <> "") and isdraft<>1 Then oblog.adderrstr ("文件名称不合规范,只能使用小写字母以及数字!")
逻辑错误,只要有一个条件不满足,则跳过.请看:
206行isdraft = Int(Request("isdraft")) //可控
isdraft=1 www.xxx.com 则成功跳过
漏洞利用:
⒈ 注册会员,发表一日志。
⒉ 修改日志,高级选项,文件名称这里写abcdefg,内容为一句话木马源码。然后抓包保存。
⒊ 修改表单数据,将filename改为a.asp;x,isdraft参数为1,提交表单。
⒋ 回到博文管理,选择重新发布日志,日志地址则为SHELL地址。
tips: 若博文目录不可, 则可控制filename=../../data/a.asp;x
漏洞需求: IIS6.0\开启会员
挖掘作者:henry
绝对原创,技术含量不高,但影响范围比较广..
漏洞文件:
AjaxServer.asp (372行)
log_filename = Trim(Request("filename"))//未过滤自定义文件名
AjaxServer.asp (259行)(关键)
If (oblog.chkdomain(log_filename) = False And log_filename <> "") and isdraft<>1 Then oblog.adderrstr ("文件名称不合规范,只能使用小写字母以及数字!")
逻辑错误,只要有一个条件不满足,则跳过.请看:
206行isdraft = Int(Request("isdraft")) //可控
isdraft=1 www.xxx.com 则成功跳过
漏洞利用:
⒈ 注册会员,发表一日志。
⒉ 修改日志,高级选项,文件名称这里写abcdefg,内容为一句话木马源码。然后抓包保存。
⒊ 修改表单数据,将filename改为a.asp;x,isdraft参数为1,提交表单。
⒋ 回到博文管理,选择重新发布日志,日志地址则为SHELL地址。
tips: 若博文目录不可, 则可控制filename=../../data/a.asp;x
- Oblog 4.5-4.6 access&mssql getshell 0day
- Dvbbs8.1 0DAY(通杀access和mssql版本)
- Dvbbs8.1 0DAY(通杀Access和mssql版本)
- dedecms xss 0day通杀所有版本 可getshell
- discuz x1.5 discuz 7.2 后台getshell 0day通杀版出来
- 从mssql到access
- access转MSSQL经验之谈
- ACCESS数据导入MSSQL
- mssql连接Access
- vc connect access/mssql/oracle
- access转换成mssql方法
- 数据库连接串MSSQL、Oracle、Access
- SQLServer(MSSQL)、MySQL、SQLite、Access相互迁移转换工具 DB2DB v1.0
- access转mssql遇到的问题
- access转mssql需要注意的问题
- 数据库移植(mssql移植到access)
- mssql、mysql、access、Oracle connection strings
- 数据库存储图片(MsSQL/ORACLE/ACCESS)
- [Android] SurfaceView相关知识笔记
- Date相关
- 安卓客户端与服务器端交互的工具类
- Android 安卓 ViewPager中使用Gallery!
- 一些shell的小命令~
- Oblog 4.5-4.6 access&mssql getshell 0day
- android线程与主Acitivity通信
- p 分位法实现图像二值化 matlab
- 备份恢复15—— RMAN维护 + 相关的视图
- linux内核休眠与唤醒
- Makefile教程: 跟我一起写Makefile -- LearnMakefile
- IIS下出现401错误提示该怎么解决-
- 将RedMine安装为Windows服务,开机自动运行
- net_rx_action函数和process_backlog函数解析