SiteServer CMS 系统0Day/漏洞利用

yizhihongxing

首先,我们需要明确SiteServer CMS是一款基于.NET技术的CMS系统,在2019年1月份左右曾经有个漏洞,被黑客利用,导致数百家国内外机构的网站遭到攻击,所以这个漏洞被称为SiteServer CMS系统0Day漏洞。下面是攻击这个漏洞的完整攻略:

预备知识

首先要准备一些知识和工具:

  • 了解ASP.NET基础知识,了解如何使用Fiddler、Burp等工具进行抓包分析。
  • 了解IIS(Internet Information Services)服务器的使用和配置,比如如何创建Web站点、添加Web应用程序池等。
  • 下载SiteServer CMS系统,进行资产扫描和环境搭建。

攻击流程

以下是攻击漏洞的详细步骤:

  1. 确定漏洞版本:首先,我们需要确定目标网站是否使用SiteServer CMS系统,并确定其CMS版本是否存在漏洞。可以通过访问目标网站首页,查看源代码或通过在线工具检测网站的管理页面是否使用SiteServer CMS系统。

  2. 构造攻击payload:根据漏洞原理,生成利用漏洞的payload,可以通过在资产扫描和Fiddler工具中获取SiteServer CMS系统的关键信息、SQL注入点等,进而构造出攻击payload。以下是两个payload的示例:

asp
http://www.example.com/ashx/SiteLinksAshx.ashx?linkid=[SQL Injection]&k=SiteLinks&d=/SiteServer/Webconfig/configsite.xml

txt
Admin/CMSContent.aspx?Id=[SQL Injection]

  1. 发起攻击:将构造好的攻击payload插入到目标网站的URL中,并将其发送到目标网站的Web服务器。攻击者可以使用Burp来拦截目标网站的HTTP请求,修改原始请求,然后再次发送以实现攻击漏洞。

  2. 获取目标服务器权限:通过成功利用漏洞,攻击者可以获得目标Web服务器的权限,并从中获取目标机器上的重要信息,例如数据库用户名、密码等。

示例

以下是两个漏洞攻击的示例:

示例1

在SiteServer CMS 6.0 SP2版本存在SQL注入漏洞,攻击者可以通过如下URL进行攻击:

http://www.example.com/ashx/SiteLinksAshx.ashx?linkid=1' and 1=2 union select null,username,NULL,password,NULL FROM SiteServer6_Demo..ss_user--&k=SiteLinks&d=/SiteServer/Webconfig/configsite.xml

示例2

在SiteServer CMS 6.0 SP1和SP2版本存在反序列化漏洞,攻击者可以通过如下URL进行攻击:

http://www.example.com/Editor/UploadFile.aspx

攻击者可以在请求的Cookie参数中加入Payload,成功执行命令,进而实现远程代码执行。

以上是攻击SiteServer CMS系统0Day漏洞的完整攻略和示例说明。但我们要提醒的是,这些攻击示例仅用于安全研究目的,不得用于任何违法用途。

本站文章如无特殊说明,均为本站原创,如若转载,请注明出处:SiteServer CMS 系统0Day/漏洞利用 - Python技术站

(0)
上一篇 2023年5月26日
下一篇 2023年5月26日

相关文章

  • 啊D保护盾 D盾 V1.32 iis保护软件 功能介绍

    啊D保护盾 D盾 V1.32 iis保护软件 功能介绍 啊D保护盾是一款专门为IIS服务器和ASP.NET网站开发的保护软件,可以有效地防止常见的攻击方式,如SQL注入、XSS攻击、CSRF攻击等,保护网站的安全。下面将详细介绍其功能和使用方法。 功能介绍 1. 防御SQL注入攻击 啊D保护盾可以对用户输入的SQL语句进行检查,防止恶意用户利用SQL注入攻击…

    IIS 2023年5月26日
    00
  • win7下IIS的安装和配置 图文教程

    以下是“win7下IIS的安装和配置 图文教程”的完整攻略: 安装IIS 1. 开启IIS 首先要确定你的Windows7安装了哪个版本,如果你安装的是旗舰版或专业版,那么就可以直接在控制面板中找到 “程序和功能”选项进入“程序和功能”页面,然后在页面的左侧选择 “打开或关闭Windows功能” 展开即可看到 “Internet Information Se…

    IIS 2023年5月26日
    00
  • 有了SSL证书,如何在IIS环境下部署https

    下面是在IIS环境下部署HTTPS的完整攻略,包括如何申请和安装SSL证书、如何在IIS中启用HTTPS协议和如何配置网站的HTTPS绑定。 申请和安装SSL证书 1. 选择SSL证书签发机构 首先,你需要从可信的SSL证书签发机构中选择一个证书。常见的SSL证书签发机构有DigiCert、Symantec、Comodo等。 2. 生成CSR文件 在申请SS…

    IIS 2023年5月26日
    00
  • IIS的安全机制分析(修正版)

    IIS的安全机制分析(修正版) 介绍 IIS(Internet Information Services)是一款由微软公司开发的Web服务器软件,在Windows平台上极为流行。然而,IIS的安全机制是保护服务器重要信息和资源的关键。在本文中,我们将对IIS的安全机制进行分析和讨论。 IIS的安全机制 IIS的安全机制主要包括以下几个方面: 用户权限 通过控…

    IIS 2023年5月26日
    00
  • Windows 7下IIS安装配置教程(win8通用)

    Windows 7下IIS安装配置教程(win8通用) 本文将介绍在Windows 7操作系统下安装、配置IIS服务器的详细步骤并提供两个实例供读者参考。 安装IIS服务器 点击“开始”菜单,然后在搜索栏中输入“程序和功能”,然后打开“程序和功能”面板。 点击“启用或关闭Windows功能”链接 在弹出的Windows功能窗口中,找到 Internet 信息…

    IIS 2023年5月26日
    00
  • Win2003下IIS以FastCGI模式运行PHP

    针对在Win2003下IIS以FastCGI模式运行PHP的完整攻略,以下是具体步骤: 步骤一:安装IIS 在Win2003服务器中打开控制面板,点击“添加/删除程序”,然后在“添加/删除Windows组件”的对话框内,选择“Internet信息服务(IIS)”,点击“详细信息”,确保已经选择了“CGI”,并且未选择“ASP.NET”,点击“完成”按钮即可。…

    IIS 2023年5月26日
    00
  • 挖掘IIS6.0管理网站的新招

    挖掘IIS6.0管理网站的新招 背景介绍 IIS 6.0是微软开发的一种Internet Web服务器软件,用于主机HTTP、HTTPS、FTP、SMTP等协议。它可以运行在Windows Server 2003操作系统上。在IIS 6.0中,可以通过设置各种权限,来管理网站的访问。本文将详细介绍如何从管理员、用户和攻击者的角度出发,通过多种方法,挖掘IIS…

    IIS 2023年5月27日
    00
  • win2003 iis6.0站点打不开,找不到服务器或 DNS 错误(Connections_Refused)

    这种问题通常是因为 IIS 的某些配置出现了问题,从而导致站点无法正常打开。以下是可能导致此错误的一些常见原因和解决方案: 原因 1:IIS 服务未启动 在检查其他问题之前,最好先确保 IIS 服务正在运行。您可以通过以下步骤检查: 打开“控制面板”->“管理工具”->“服务”。 在服务列表中找到“World Wide Web 发布服务”(IIS…

    IIS 2023年5月26日
    00
合作推广
合作推广
分享本页
返回顶部