服务器维护,服务器代维,安全设置,漏洞扫描,入侵检测服务

运维之家

 找回密码
 注册
搜索
查看: 4906|回复: 0

dotNETCMS v1.3漏洞0day

[复制链接]
dirtysea 发表于 2009-12-22 11:42:41 | 显示全部楼层 |阅读模式
影响版本:dotNETCMS v1.3
漏洞描述:
前些天在t00ls.net 讨论时发现这个系统,和新云的那个漏洞差不多。通过IIS6.0解析拿shell。
漏洞利用方法:文章首发黑白前线
首先注册会员,然后**像册管理或者直接调用
configuration/system/Upload_user.aspx 上传。格式xm.asp;1.jpg
文件名不变。
IIS6.0 即可得到一个可执行的小马了。
上传地址:
Userfiles/UID(319035743430)/xm.asp;1.jpg
关键字:
GG
inurl:/user/Register.aspx?SiteID=
您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|小黑屋|手机版|Archiver|运维之家

GMT+8, 2024-4-23 16:36 , Processed in 0.199368 second(s), 14 queries .

Powered by Dirtysea

© 2008-2020 Dirtysea.com.

快速回复 返回顶部 返回列表