輕取帝國CMS管理員密碼

來源:互聯網
上載者:User

標籤:

“帝國”CMS是一套著名的PHP整站程式,是國內使用人數最多的PHPCMS程式之一。令人無奈的是,“帝國”雖然把勢力壯大了,卻忽略了自身防護的建設,結果在駭客攻擊下,“帝國”淪陷了。“帝國”CMS曝出的漏洞能夠讓駭客在1分鐘內拿到管理員的賬戶密碼,之後更能輕鬆擷取webshell。下面讓我們一起來對“帝國”CMS進行一次入侵檢測。

漏洞的成因:

都說安全是一個整體,千裡之堤毀於蟻穴,往往一個看似堅不可摧的網站系統,在某個不被注意的角落出現了一個極小的疏忽,結果導致整個網站被駭客攻陷。“帝國”CMS正是這樣被攻破的,先讓我們來探索問題的究竟。

問題出在“帝國”CMS附帶的留言板程式上,由於留言板功能相對於“帝國”CMS而言顯得較為雞肋,因此很少有站長重視它,可問題卻偏偏出現在 留言板的代碼中。由於變數過濾不嚴,駭客可以在留言板中執行一些越權操作,例如讀取資料中的任意數值。當然要拿到管理員的賬戶和密碼也就不在話下了。

漏洞的利用:

暴出管理員賬戶名和密碼:

使用“帝國”CMS的網站很多,因此找測試的目標很容易。我們直接開啟“帝國”的官方網站:,依次點擊導覽列處的“服務項目”→“部分案例”,這裡連結了600多個採用“帝國”CMS的網站,足夠讓我們進行測試了。

我們在其中挑選一個開啟進行測試,在網站網域名稱後輸入:e/tool/gbook/?bid=1並斷行符號,這樣就開啟了“帝國”CMS的留言功能。觸發漏洞的步驟為:

Step1.在“姓名”處輸入:縗

Step2.在“聯絡郵箱”處輸入:,1,1,1,(select concat(username,0x5f,password,0x5f,rnd) from phome_enewsuser where userid=1),1,1,1,0,0,0)/*

Step3.“留言內容”隨意填寫,輸入完畢後點擊“提交”按鈕。

如果漏洞成功觸發,我們會在留言列表中看到暴出的管理員賬戶名和密碼。但不要高興得太早,因為曝出的密碼是經過MD5加密的32位密文,如果破解不出是毫無意義的。

上傳webshell:

拿到管理員賬戶名和密碼後,我們就可以登入網站後台了。在網域名稱後輸入“e/admin/”並斷行符號,出現登陸驗證頁面,輸入賬戶名admin和密碼進行登入。

在後台我們依次點擊“範本管理員”→“增加自訂”連結。在“增加自訂”頁面中,我們在“檔案名稱”中輸入需要建立的webshell檔案名稱,為了隱蔽性,最好取和網站自身檔案比較接近的檔案名稱,例如ListQz.php。然後在“頁面內容”中輸入php木馬的內容,其他項目可以隨意填寫,輸入完畢後 點擊“提交”。下面只要我們訪問:***.com/e/admin/ListQz.php這個地址,一個令人激動地webshell就會出現了。

輕取帝國CMS管理員密碼

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.