SiteServer CMS 系统0Day/漏洞利用

首先,我们需要明确SiteServer CMS是一款基于.NET技术的CMS系统,在2019年1月份左右曾经有个漏洞,被黑客利用,导致数百家国内外机构的网站遭到攻击,所以这个漏洞被称为SiteServer CMS系统0Day漏洞。下面是攻击这个漏洞的完整攻略:

预备知识

首先要准备一些知识和工具:

  • 了解ASP.NET基础知识,了解如何使用Fiddler、Burp等工具进行抓包分析。
  • 了解IIS(Internet Information Services)服务器的使用和配置,比如如何创建Web站点、添加Web应用程序池等。
  • 下载SiteServer CMS系统,进行资产扫描和环境搭建。

攻击流程

以下是攻击漏洞的详细步骤:

  1. 确定漏洞版本:首先,我们需要确定目标网站是否使用SiteServer CMS系统,并确定其CMS版本是否存在漏洞。可以通过访问目标网站首页,查看源代码或通过在线工具检测网站的管理页面是否使用SiteServer CMS系统。

  2. 构造攻击payload:根据漏洞原理,生成利用漏洞的payload,可以通过在资产扫描和Fiddler工具中获取SiteServer CMS系统的关键信息、SQL注入点等,进而构造出攻击payload。以下是两个payload的示例:

asp
http://www.example.com/ashx/SiteLinksAshx.ashx?linkid=[SQL Injection]&k=SiteLinks&d=/SiteServer/Webconfig/configsite.xml

txt
Admin/CMSContent.aspx?Id=[SQL Injection]

  1. 发起攻击:将构造好的攻击payload插入到目标网站的URL中,并将其发送到目标网站的Web服务器。攻击者可以使用Burp来拦截目标网站的HTTP请求,修改原始请求,然后再次发送以实现攻击漏洞。

  2. 获取目标服务器权限:通过成功利用漏洞,攻击者可以获得目标Web服务器的权限,并从中获取目标机器上的重要信息,例如数据库用户名、密码等。

示例

以下是两个漏洞攻击的示例:

示例1

在SiteServer CMS 6.0 SP2版本存在SQL注入漏洞,攻击者可以通过如下URL进行攻击:

http://www.example.com/ashx/SiteLinksAshx.ashx?linkid=1' and 1=2 union select null,username,NULL,password,NULL FROM SiteServer6_Demo..ss_user--&k=SiteLinks&d=/SiteServer/Webconfig/configsite.xml

示例2

在SiteServer CMS 6.0 SP1和SP2版本存在反序列化漏洞,攻击者可以通过如下URL进行攻击:

http://www.example.com/Editor/UploadFile.aspx

攻击者可以在请求的Cookie参数中加入Payload,成功执行命令,进而实现远程代码执行。

以上是攻击SiteServer CMS系统0Day漏洞的完整攻略和示例说明。但我们要提醒的是,这些攻击示例仅用于安全研究目的,不得用于任何违法用途。

本站文章如无特殊说明,均为本站原创,如若转载,请注明出处:SiteServer CMS 系统0Day/漏洞利用 - Python技术站

(0)
上一篇 2023年5月26日
下一篇 2023年5月26日

相关文章

  • win2008 R2 下 IIS7.5+PHP5.2.17+Mysql5.5.16+Zend3.3.3

    下面我将详细讲解“win2008 R2 下 IIS7.5+PHP5.2.17+Mysql5.5.16+Zend3.3.3”的完整攻略。 准备工作 安装操作系统:安装 Windows Server 2008 R2 操作系统。 安装 IIS:在“服务器管理器”中选择“添加角色”,勾选“Web Server (IIS)”。 安装 PHP:下载 PHP5.2.17 …

    IIS 2023年5月26日
    00
  • IIS6、IIS7、IIS7.5取消服务器主机空间目录脚本的执行权限的方法

    IIS是Microsoft开发的一款Web服务器软件,IIS6、IIS7、IIS7.5都是不同版本的IIS,它们都默认开启了服务器主机空间目录的脚本执行权限。这个权限使得攻击者可以利用网站漏洞将自己的恶意脚本上传到网站服务器,从而实现各种攻击手段,如恶意下载、DDoS、后门等,因此需要取消此权限。下面详细讲解取消服务器主机空间目录脚本执行权限的方法。 IIS…

    IIS 2023年5月26日
    00
  • win7 win10开启IIS服务的教程图解

    Win7&Win10开启IIS服务的教程图解 1. 安装IIS服务 进入“控制面板” > “程序和功能” > “开启或关闭Windows功能” 勾选“Internet信息服务”及其子功能,点击“确认” 2. 配置IIS服务 进入“IIS工具管理器” > “运行” > 输入“inetmgr” 在左侧的“连接”面板下点击计算机名称…

    IIS 2023年5月26日
    00
  • 怎样通过iisapp命令查找pid来解决IIS的cpu占用率过高问题

    当IIS的CPU占用率过高时,我们可以使用iisapp命令查找进程号(PID)来识别导致问题的应用程序池。下面是具体的步骤: 步骤一:登陆服务器 首先,我们需要以管理员身份登录到IIS服务器。 步骤二:打开命令行工具 使用Windows键 + R键打开“运行”窗口,输入“cmd”,然后按下回车键。 步骤三:使用iisapp命令查找PID 在命令提示符下,输入…

    IIS 2023年5月26日
    00
  • Serv-U占用IIS的80端口造成冲突导致iis无法运行的解决方法(serv_u6-8版本)

    Serv-U是一个功能强大的FTP服务器,可以使用IIS的80端口来启动HTTP访问。但是,它可能与IIS冲突,导致IIS无法运行。以下是解决此问题的完整攻略: 问题原因 Serv-U在Port 80和443上启用了Web Server,它会尝试使用IIS的80端口,从而导致IIS无法启动。 解决方案 Step1: 停止“World Wide Web Pub…

    IIS 2023年5月26日
    00
  • iis6.0上配置asp.net4.0网站(windows2003企业版)

    我来详细讲解一下在iis6.0上配置asp.net4.0网站的步骤: 准备工作 确保已经安装了.NET Framework 4.0运行环境; 将ASP.NET 4.0注册到IIS中,打开命令行工具,运行下列命令:%windir%\Microsoft.NET\Framework\v4.0.xxxxx\aspnet_regiis.exe -i,其中xxxxx为.…

    IIS 2023年5月26日
    00
  • 我来教你玩转iis防盗链 MYIIS-VIF超级防盗链

    接下来我将详细讲解“我来教你玩转iis防盗链 MYIIS-VIF超级防盗链”的完整攻略。 防盗链的作用 在网络中,防盗链主要用于防止自己网站上的资源被其他网站直接引用。例如,你在自己的网站上发布了一张图片,但其他网站可以直接在其页面上引用该图片,这会占用你网站的流量,造成不必要的资源浪费,而且可能会导致页面加载速度缓慢。因此,采取防盗链措施能够有效减少这种问…

    IIS 2023年5月26日
    00
  • 图文详解本地Windows 7/8上IIS服务器搭建教程

    图文详解本地Windows 7/8上IIS服务器搭建教程 介绍 IIS (Internet Information Services) 是一款由微软公司开发的 WEB 服务器软件,支持 ASP.NET 和 PHP 等多种 Web 应用程序开发平台。本文将向您介绍如何在本地 Windows 7/8 系统上安装和配置 IIS。 环境准备 确保计算机已连接到互联网…

    IIS 2023年5月26日
    00
合作推广
合作推广
分享本页
返回顶部