目前亿网中国网站管理系统最新版本为 5.0版本,5.0及以下后台登陆用户名处均存在sql注入
官网网站:www.net111.cn
漏洞由菜鸟小Q提供,小残博客整理发布。
万能密码漏洞我想大家都已经很熟悉了,这里小残也不做过多的说明,简单点说就是:
由于网站的源代码过滤不严造成,通过构造相应的语句从而绕过管理员验证。
亿网中国cms是的ASPX程序所以万能密码则是:
'OR 1=1 OR '1'='1
下面以某亿网CMS的网站为例进行说明:
默认后台地址:/SysAdmin/admin.aspx
我们输入用户名为:‘OR 1=1 OR ‘1’=’1
密码随便填写,然后输入验证码点击登录
即成功登录!
转载请注明:小残博客!
再附上前端的注入点:
http://www.xxx.com/Info.aspx?m=20110302093221710301
注入点可union注入
表sys_user_user存储了管理员用户
关于后台怎么拿webshell这里小残就不多做说明了,如果有不懂的可以在文章下方留言。
PS:后台地址必须是基于IE内核的浏览器才能打开,个人建议直接使用IE打开即可。
不然会提示:对不起,目前此后台只有 IE 6.0 和 IE 7.0 或者基于IE内核的浏览器才能正常运行。