EimsCms v5.0 被发现存在一个严重的安全漏洞——跨站脚本攻击(XSS)。具体而言,在 Book.asp 页面中,邮箱字段未对特殊字符进行转义处理,导致攻击者能够注入恶意代码。该漏洞的利用链相当完整,从 XSS 到 CSRF,再到最终获取服务器权限(Getshell),形成了一条完整的攻击路径。
受影响版本:EimsCms v5.0 官方网站:https://www.eimscms.com/ 漏洞类型:跨站脚本攻击(XSS) 漏洞描述:未对Book.asp页面中的邮箱字段进行符号转义,导致存在跨站脚本执行漏洞。
------ GetShell 利用步骤 -----
攻击流程主要分为以下三个步骤:
[1] 首先,在Book.asp页面的邮箱字段中填写一句话木马,并提交表单。
[2] 随后,在同一位置插入XSS语句,其中嵌入CSRF攻击代码。
[3] 等待管理员在后台查看留言时触发XSS漏洞,此时一句话木马即可连接至bem.asp文件。
前提条件:攻击者需要知道默认的后台管理目录及数据库路径。
------ XSS 攻击细节 -----
Book.asp 页面中的邮箱字段是XSS攻击的入口,攻击者可直接插入XSS语句。更巧妙的是,可以利用XSS触发CSRF攻击,例如将CSRF代码转换为JavaScript脚本,并嵌入到XSS载荷中。
----- CSRF 攻击利用 -----
CSRF的利用思路非常直接:攻击者通过伪造表单请求,诱使管理员执行数据库备份操作,将数据库文件重命名为bem.asp。关键的表单字段如下:
----- 漏洞分析 -----
根本原因其实很简单:Book.asp 页面中的邮箱字段既没有对输入的特殊字符进行转义,也没有对提交的语句进行过滤。这是一个典型的输入验证缺失问题,从而引发XSS、CSRF和Getshell的连环攻击。
