对联 ·故事 ·史海钩沉 ·人物档案 ·地方风俗 ·谚语大全 ·讽刺与幽默 · 赚钱 · 法律 · 在线教研 · 会员中心 · 心理测试 · 魔鬼词典 · 顺口溜
 
主页特效 网页特效 百家姓
娱乐 歇后语 绕口令 脑筋急转弯
 
谚语 谜语 名言 邮政编码
便民 酒方 验方 偏方 站长工具  
 
算命 风俗 手相 爱情
女孩 音乐 面相 星座 血型
 
饮食 穴道 偏方 医药
生活 软件 硬件 解梦 高考



   JS特效



实用工具
便民服务 加密解密
 
魅力高密 民间故事 Flash教程 PS教程 最新国内新闻
新华字典 黄道吉日 英语园地  万年历 Html2anycode
  首页 | 美图 | 短信 | 安全 | 校园 | 网站 | 游戏 | UFO | 文秘 | 生活 | 信息技术 | 论文 | 人生 | 情感 | 日记
返回首页
当前位置: 主页 > 网络安全 >

发现serv-u8提权漏洞(9)

时间:2010-01-15 13:37来源:未知 作者:admin 点击:
你可以针对这个加密生成字典。 /pre /div div id="QAdiv" style="display:none" pre b提权的原理?/b Su8的管理平台是http的,继承了su7的方式。 抓包,分析,发现了以下
  
你可以针对这个加密生成字典。  
 
 
</pre>  
</div>  
<div id="QAdiv" style="display:none">   
<pre>   
<b>提权的原理?</b>   
    Su8的管理平台是http的,继承了su7的方式。   
    抓包,分析,发现了以下路程是可以利用的。   
    1,  管理员从管理控制台打开web页面时,是不需要验证密码的。   
    2,  管理员如果用某URL打开web页面时,虽然需要输入密码,但是无论输入什么,都可以进入。“/?Session=39893&Language=zh,CN&LocalAdmin=1”   
    3,  管理员可以添加用户有两种,一种是全局用户,一种是某个域下的用户。而权限设置也是两种,一种是全局,一种是针对用户。   
    4,  管理员添加了用户的这个包和设置权限这个包,是分开的。   
    所以,我可以抓包然后转换成php的socket连接post出去。   
    最后在用经典的ftp登陆,exec命令。达到提权。   
       
    前面su7已经说了很多,这里简单的说下好了。   
    .....登陆什么的。   
    1,获取ID。   
    2,给这个id添加权限。   
    3,给这个id赋予用户名,密码,目录,权限。   
    4,登陆后执行系统命令。   
  
<b>为啥我明明显示成功了,但是却提不上去?</b>   
    这要看错误代码了,这里偶很惭愧,并没有写详细的错误代码判断。   
    一般有以下几种情况:   
    1,可能是因为管理员密码不对。   
        参照管理员密码的连接。   
    2,可能是因为管理员限制了执行SITE EXEC。   
        有待程序修改,程序可以加一个让他不限制的功能。   
    3,可能是程序问题。   
  
  
</pre>   
</div>   
    </body>   
</html>  

建议:

目前厂商没有任何补丁,要不大家再等等?

不过以前SU7本地溢出推出来,也没见到什么动静。-_-!

顶一下
(0)
0%
踩一下
(0)
0%
------分隔线----------------------------
最新评论 查看所有评论
发表评论 查看所有评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
用户名: 密码: 验证码:
赞助商位置
推荐内容
杂七杂八