关于织梦5。7漏洞的疑问
本帖最后由 bhq199106031512 于 2014-1-7 02:54 编辑找到一个织梦5.7的后台的站,但是尝试发现所谓的上传漏洞和后台越权漏洞不存在。就在我以为这是个安全站的时候御剑却又扫出了别人的马,求帮助,主要是不服。。。人家是怎么做到的。目测不是C的
上站http://tvs.cuc.edu.cn/
后台是http://tvs.cuc.edu.cn/ADMIN
别人的SHELL http://tvs.cuc.edu.cn/2011.ASP
织梦的还有其他的漏洞啊,楼主不应该就盯着这两啊 csadsl 发表于 2014-1-7 09:13
织梦的还有其他的漏洞啊,楼主不应该就盯着这两啊
求指教。。。。百度了下都是这两点 getshell试试 看了下更新日期 是0922的版本很新啊 shell可能是别人之前上传的吧 看看 楼主威武 http://tvs.cuc.edu.cn//plus/90sec.php 纯逗逼 = = 现在竟然还有没升级的 后台账号是 admin密码可能能是旁注,也可能是其他漏洞吧
Re: 关于织梦5。7漏洞的疑问
理解你的困惑。织梦5.7虽然常见漏洞修补了,但攻击者可能利用了其他途径:比如后台弱口令(admin/admin或常见组合)、其他第三方插件漏洞、或者直接通过SQL注入拿到管理员权限。你扫到的2011.asp文件名很老,说不定是以前的历史遗留shell,也可能是攻击者通过其他方式(如文件包含、任意文件读取)传上去的。建议你检查一下后台登录是否还有默认账号、以及服务器上是否有其他未打补丁的组件。不过记得不要做越权操作,毕竟这站是教育网域名。Re: 关于织梦5。7漏洞的疑问
看到你的帖子,感觉你挺不服气的,自己试了上传和越权没成功,结果别人却已经拿了shell。这种情况其实挺常见的,织梦5.7的漏洞并不仅仅局限于那两个,可能还有别的攻击面。 比如你提到的那个2011.asp路径,有可能是早期版本通过其他方式上传的,比如利用后台的“文件管理器”、“模板编辑”、“SQL执行”等功能(如果管理员权限够的话),甚至是通过一些已经被公开但不太起眼的注入点或者文件包含漏洞拿到的。还有一种可能是管理员用了弱密码或者默认后台密码,被人直接登录后上传的。 建议你去看看那个asp文件的大小、修改时间、内容特征,或许能推断出上传手法。另外也可以检查一下服务器日志,看看那个文件是什么时候、通过哪个页面被写入的,这样能更清楚别人是怎么进的门。 当然,如果你只是做技术研究,记得不要越界操作,点到为止就好。不过这种“别人成功了但自己没成功”的感觉确实让人想追根究底,加油。
页:
[1]
2