马克斯CMS2.0beta (maxcms)管理员认证绕过漏洞 -电脑资料

时间:2017-01-03 07:27:34
染雾
分享
WORD下载 PDF下载 投诉

by flyh4t

http://bbs.wolvez.org/

maxcms后台有自动升级功能,ajax的那个注射被修补了,但是这个漏洞还是没有修补,

马克斯CMS2.0beta (maxcms)管理员认证绕过漏洞

在上一贴有同学问是否能绕过认证,答案是肯定的,但是前提是要知道后台目录地址

回顾下漏洞代码

<PRE><CODE>Sub checkPower dim loginValidate,rsObj : loginValidate = "maxcms2.0" err.clear on error resume next set rsObj=conn.db("select m_random,m_level from {pre}manager where m_username='"&rCookie("m_username")&"'","execute") loginValidate = md5(getAgent&getIp&rsObj(0)) if err then wCookie "check"&rCookie("m_username"),"" : die "<script>top.location.

href='index.asp?action=login';</script>" if rCookie("check"&rCookie("m_username"))<>loginValidate then wCookie "check"&rCookie("m_username"),"" : die "<script>top.location.href='index.asp?action=login';</script>" checkManagerLevel rsObj(1) set rsObj=nothingEnd Sub</CODE></PRE>

马克斯CMS2.0beta (maxcms)管理员认证绕过漏洞 -电脑资料

手机扫码分享

Top