首页 | 安全文章 | 安全工具 | Exploits | 本站原创 | 关于我们 | 网站地图 | 安全论坛
  当前位置:主页>安全文章>文章资料>漏洞资料>文章内容
NetCms 注册上传漏洞 Oday
来源:http://hi.baidu.com/5427518/blog/ 作者:qing 发布时间:2010-08-26  

NetCMS网站内容管理系是国内最优秀的网站建设程序,全免费全开源 ,由于发表消息附件未

进行严格过滤,导致可上传任意文件漏洞。

测试利用: 1、进去, /user/login.aspx ,点注册。

2、在发表文章页面,点击“选择图片”,我们在这里,记下这个目录名, Userfiles/049357214223 , 这是你的附件保存的目录名。

3、然后在站内信息那块, 给自己发送个站内信,附件里直接传马。

 

4、然后,在收件箱找到这个站内信,打开,下载附件,在这里记录下我们的马儿上传上去后的名字就好了。

 

得到马儿的新名字: c58f7a4d96073cafc.asp


5、然后,我们的马儿完整的路径就是 Userfiles/049357214223/c58f7a4d96073cafc.asp,敲进地址栏,回车

 

 

继NetCms 注册上传漏洞 Oday后,又有人发现另一种上传漏洞。本文只作描述利用方法,仅供学习交流!

NetCms 注册上传漏洞 Oday

1.注册帐号



2.点击修改基本信息,然后点击自定义头像


3.点击上传文件


4.上传图片文件,(1.jpg这种格式也可以,后面有利用方法)


5.上传成功


6.访问http://www.ooxx.com/Userfiles/614846612009/123.asp;x.jpg


7.点击修改,修改成123.asp


8.访问http://www.ooxx.com/Userfiles/614846612009/123.asp

 

 


tools,由情整理编辑


 
[推荐] [评论(0条)] [返回顶部] [打印本页] [关闭窗口]  
匿名评论
评论内容:(不能超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规。
 §最新评论:
  热点文章
·XSOK环境变量本地命令执行漏洞
·N点虚拟主机管理系统 致命漏洞。
·南方数据企业网站管理系统V10.0
·动网(DVBBS)Version 8.2.0 后
·Solaris 10 telnet漏洞及解决
·破解无线路由器密码,常见无线密
·Nginx %00空字节执行php漏洞
·WinWebMail、7I24提权漏洞
·XPCD xpcd-svga本地缓冲区溢出漏
·Struts2多个漏洞简要分析
·ecshop2.72 api.php 文件鸡肋注
·Discuz!后台拿Webshell 0day
  相关文章
·DedeCmsV5.6 本地包含里的上传漏
·phpcms 2008 sp4 爆路径及任意文
·phpwind远程代码执行漏洞
·Phpwind 注入以及利用之一:远程
·dvbbs php2.0 多个漏洞
·Phpcms2008本地文件包含漏洞及利
·discuz 7.x xss 反射型exploit
·ecshop SQL注射漏洞
·SiteEngine CMS 5.1.0 文件上传
·新版搜狗输入法已修复多个安全漏
·请下载新版工行个人网银
·Phpcms2008本地文件包含漏洞及利
  推荐广告
CopyRight © 2002-2022 VFocuS.Net All Rights Reserved