IT博客汇
  • 首页
  • 精华
  • 技术
  • 设计
  • 资讯
  • 扯淡
  • 权利声明
  • 登录 注册

    亿网cms通杀万能密码漏洞及SQL注入漏洞

    小残发表于 2016-05-14 14:06:24
    love 0

    目前亿网中国网站管理系统最新版本为 5.0版本,5.0及以下后台登陆用户名处均存在sql注入

    官网网站:www.net111.cn

    漏洞由菜鸟小Q提供,小残博客整理发布。

    万能密码漏洞我想大家都已经很熟悉了,这里小残也不做过多的说明,简单点说就是:

    由于网站的源代码过滤不严造成,通过构造相应的语句从而绕过管理员验证。

    亿网中国cms是的ASPX程序所以万能密码则是:

    'OR 1=1 OR '1'='1

    下面以某亿网CMS的网站为例进行说明:

    默认后台地址:/SysAdmin/admin.aspx

    20160514215717

    我们输入用户名为:‘OR 1=1 OR ‘1’=’1

    密码随便填写,然后输入验证码点击登录

    20160514215912

    即成功登录!


    转载请注明:小残博客!

    再附上前端的注入点:

    http://www.xxx.com/Info.aspx?m=20110302093221710301

    注入点可union注入

    20160514220152

    表sys_user_user存储了管理员用户

    20160514220152

    关于后台怎么拿webshell这里小残就不多做说明了,如果有不懂的可以在文章下方留言。

    PS:后台地址必须是基于IE内核的浏览器才能打开,个人建议直接使用IE打开即可。

    不然会提示:对不起,目前此后台只有 IE 6.0 和 IE 7.0 或者基于IE内核的浏览器才能正常运行。



沪ICP备19023445号-2号
友情链接