[11850] 2017-10-02_简析60度CMS的Cookies欺骗漏洞

文档创建者:s7ckTeam
浏览次数:18
最后更新:2025-01-18
2017-10-02_简析60度CMS的Cookies欺骗漏洞 6 0 C M S C o o k i e s J 1 a n c a n   F r e e B u f   2 0 1 7 - 1 0 - 0 2   C o o k i e s   2 0 1 7 . 8 . 1 6 A S P h t t p : / / w w w . j b 5 1 . n e t / s o f t s / 3 5 1 6 7 . h t m l # d o w n l o a d 6 0 C M S h t t p : / / d o w n . c h i n a z . c o m / s o f t / 2 3 5 4 8 . h t m A S P 6 0 C M S A S P s i t e 8 0 0 1 访 h t t p : / / l o c a l h o s t : 8 0 0 1 l o g i n . a s p C o o k i e s c m s n a m e c m s i d a c t i o n = r e p l a c e ( t r i m ( r e q u e s t ( " A c t i o n " ) ) , " ' " , " ' ' " ) i f   a c t i o n = " l o g o u t "   t h e n s e s s i o n ( " c m s i d " )   =   " " s e s s i o n ( " c m s n a m e " )   =   " " r e s p o n s e . C o o k i e s ( " c m s n a m e " )   =   " " r e s p o n s e . C o o k i e s ( " c m s i d " )   =   " "
I D c m s n a m e c m s i d c o o k i e s c o o k i e s i n d e x . a s p c h e c k . a s p C o o k i e s C o o k i e s 访 C o o k i e s i f   c o d e   < >   s e s s i o n ( " c o d e " )   t h e n     s h o w m s g   " " , " l o g i n . a s p "   e n d   i f   s e t   r s   =   c o n n . e x e c u t e ( " s e l e c t   *   f r o m   6 0 d u _ A d m i n   w h e r e   A d m i n N a m e   =   ' " & R e p l a c e B a d C h a r ( u s e r n a m e ) & " '   a n d   P a s s w o r d   =   ' " & m d 5 ( p a s s w o r d , 3 2 ) & " ' " )   i f   r s . e o f   t h e n     s h o w m s g   " " , " l o g i n . a s p "   e l s e i f   r s ( " I s A c t i v e " ) = 1   t h e n     s h o w m s g   " , ! " , " l o g i n . a s p "   e l s e s e s s i o n ( " c m s i d " )   =   r s ( " i d " )     s e s s i o n ( " c m s n a m e " )   =   r s ( " A d m i n N a m e " )     r e s p o n s e . C o o k i e s ( " c m s n a m e " )   =   r s ( " A d m i n N a m e " )     r e s p o n s e . C o o k i e s ( " c m s i d " )   =   r s ( " i d " )     i p = R e q u e s t . S e r v e r V a r i a b l e s ( " R E M O T E _ A D D R " )     C a l l   c o n n . e x e c u t e ( " u p d a t e   6 0 d u _ A d m i n   s e t   L o g i n T i m e = ' " & N o w ( ) & " ' , L o g i n I P = ' " & i p & " '   w h e r e   A d m i n N a m e = ' " & u s e r n a m e & " ' " , 0 )     C a l l   I n s e r t L o g ( 1 ,   0 ,   U s e r N a m e ,   i p ,   " " ,   C o m e U r l ,   " " )     s h o w m s g   0 , " i n d e x . a s p " < ! - - # i n c l u d e   f i l e = " . . / i n c / m d 5 . a s p " - - > < % ' i f   s e s s i o n ( " c m s n a m e " ) = " "   a n d   i n s t r ( C S t r ( R e q u e s t . S e r v e r V a r i a b l e s ( " S C R I P T _ N A M E " ) ) , s i t e _ i n s t a l l & A d m i n P a t h & " / l o g i n . a s p " ) = 0   t h e n   i f   R e p l a c e B a d C h a r ( T r i m ( r e q u e s t . C o o k i e s ( " c m s n a m e " ) ) ) = " "   t h e n     r e s p o n s e . R e d i r e c t ( s i t e _ i n s t a l l & A d m i n P a t h & " / l o g i n . a s p " )   e l s e i f   S e s s i o n ( " a d m i n _ i d " )   = n u l l   t h e n           R e s p o n s e . W r i t e ( " < s c r i p t > a l e r t ( ' ' ) ; p a r e n t . l o c a t i o n   =   ' " & s i t e _ i n s t a l l & A d m i n P a t h & " / l o g i n . a s p ' ; < / s c r i p t > " )   e l s e     R e p l a c e B a d C h a r ( T r i m ( s e s s i o n ( " c m s n a m e " ) ) ) = R e p l a c e B a d C h a r ( T r i m ( r e q u e s t . C o o k i e s ( " c m s n a m e " ) ) )     R e p l a c e B a d C h a r ( T r i m ( s e s s i o n ( " c m s i d " ) ) ) = R e p l a c e B a d C h a r ( T r i m ( r e q u e s t . C o o k i e s ( " c m s i d " ) ) )   e n d   i f e n d   i f % >
6 0 C M S a d m i n I D 1 C o o k i e s C o o k i e s 访 访 使 f i r e b u g C o o k i e s c m s n a m e = a d m i n ; c m s i d = 1 2 0 1 8 C o o k i e s 访 i n d e x . a s p 访 C o o k i e s C o o k i e s C o o k i e s C o o k i e s   C o o k i e s     A S P     C o o k i e s     S e s s i o n   S e s s i o n   便 便   C o o k i e s     S e s s i o n   * J 1 a n C a n   F r e e B u f . C O M
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则