岁月联盟 · 中国技术网 本站主页 | 安全认证 | 用户服务 | 技术论坛
新闻快报 | 法律法规 | 新手学堂 | 黑客特区 | Windows | Linux | 程序语言 | 数 据 库 | 防 火 墙 | 交换路由 | 考试认证
系统集成 | 存储备份 | 协议分析 | 协议大全 | RFC专题 | FTP服务器 | 解决方案 | 问题解答 | 图库资料 | 软件下载 | 教程下载
  您现在的位置: 岁月联盟 >> 最新报道 >> 漏洞信息 >> 最新报道正文
领智网站系统 v3.0 正式版
作者:未知 文章来源:本站整理 点击数: 更新时间:2006-10-26 13:50:23

漏洞平台:领智网站系统 v3.0 正式版

平台版本:通杀3.1以下所有用户

漏洞名称:SQL注入

危害程度:★★★☆☆

来源:马骏's blog

*************************************

关于领智:
领智科技(www.lz8.net)是一个以技术为核心的、中国领先的互联网技术团体,在开发互联网应用、网络集成及软件开发方面,领智科技始终保持国内业界的领先地位。领智科技利用最先进的互联网技术,加强人与人之间信息的交流和共享,是互联网界著名的网络品牌。

**********************************************************************

漏洞简介:

SQL注入.入侵者可通过此漏洞拿到webshell.甚至整个服务器

**********************************************************************
他的第一个漏洞出现在user目录下的soft.asp文件中.这个我一直就没看出有什么异常.我拿了几个站来测试都未发现问题

引用狗狗的blog上的文章

http://77889.org/b/article.asp?id=170

 

领智网站系统(LeadWit WS 3.0)注入 Google-LeadWit WS 3.0

注如点 /User/Soft.asp?ChannelID=9

管理员表段:LZ8_Admin

后台-小马-备份.....OK, CN的BLOG里面很详细,..闪人,记录下,刚也拿了个....

这个我就不清楚是什么情况了

另外一个存在bug的文件是存在于跟目录下的ShowInfo.asp文件

这个文件是提供返回错误信息的

大家请看这个段代码

block = Replace(block,"{$Info}",GetTemplates(Request("cnlid"),Request("tmptp"),request("Info")))
  Case Else 
   block = Replace(block,"{$Info}",RePlace(request("Info"),"%20"," "))
 End Select
 if Session("ComeURL") = "1" then
  block = Replace(block,"{$ComeURL}",Request.ServerVariables("HTTP_REFERER"))
 elseif Session("ComeURL") <> empty then
  block = Replace(block,"{$ComeURL}",ComeURL)
 else
  block = Replace(block,"{$ComeURL}","javascript:history.go(-1)")
 end if
 Session("ComeURL") = empty
 LZ8.footer(block)
End Sub

Function GetTemplates(P_ChannelID,P_TemplateType,P_LanguageID)
 dim SQL,RS
 SQL = "Select LanguageContent from [LZ8_Template] where Deleted = 0 And TemplateType = "& 1;create " And ChannelID = "& P_ChannelID

 

很明显的

GetTemplates(Request("cnlid"),Request("tmptp"),

GetTemplates(P_ChannelID,P_TemplateType,P_LanguageID)

根本就没做任何过滤就直接写到数据库里了

where Deleted = 0 And TemplateType = "& P_TemplateType &" And ChannelID = "& P_ChannelID

我们可以在

TemplateType =  后边加上我们要执行的语句

具体怎么弄这个大家自己去试

我给大家构造个url地址吧

http://www.xxx.com/ShowInfo.asp?action=tmp&cnlid=0&tmptp=2

关于这个漏洞的修补方法

我建议大家打上官方的最新补丁


  • 上一个最新报道:
  • 下一个最新报道:
  •  
    热门文章
    推荐文章
    关于我们 | 发展历程 | 网站地图 | 广告服务 | 招贤纳士 | 战略合作 | 友情链接 | 著作声明 | 联系我们
    Copyright © 2002-2006 SYUE All rights reserved.
    E_mail:WebSyue@163.Com 皖ICP备05004589号
    在此特别感谢 “中国·华夏新科技” 提供CDN技术支持,祝他们越办越好