首页 网络安全 安全学院 查看内容

Discuz! 6.0.0漏洞

2009-2-4 05:41 560 0

摘要: 来自樱木花盗 blog ____Discuz6.0__________injection    __0day     ...
关键词: nbsp adminpass get Discuz http echo POST admin register globals

来自樱木花盗 blog ____Discuz6.0__________injection    __0day            // 允许程序在 register_globals = off 的环境下工作$onoff = (function_exists('ini_get')) ? ini_get('register_globals') : get_cfg_var('register_globals'); if ($onoff != 1) {@extract($_POST, EXTR_SKIP);@extract($_GET, EXTR_SKIP);} $self = $_SERVER['PHP_SELF'];$dis_func = get_cfg_var("disable_functions"); /*===================== 身份验证 =====================*/if($admin['check'] == "1") {if ($_GET['action'] == "logout") {   setcookie ("adminpass", "");   echo "<meta http-equiv=\"refresh\" content=\"3;URL=".$self."\">";   echo "<span style=\"font-size: 12px; font-family: Verdana\">注销成功......<p><a href=\"".$self."\">三秒后自动退出或单击这里退出程序界面 &gt;&gt;&gt;</a></span>";   exit;} if ($_POST['do'] == 'login') {   $thepass=trim($_POST['adminpass']);   if ($admin['pass'] == $thepass) {    setcookie ("adminpass",$thepass,time()+(1*24*3600));    echo "<meta http-equiv=\"refresh\" content=\"3;URL=".$self."\">";    echo "<span style=\"font-size: 12px; font-family: Verdana\">登陆成功......<p><a href=\"".$self."\">三秒后自动跳转或单击这里进入程序界面 &gt;&gt;&gt;</a></span>";    exit;   }}if (isset($_COOKIE['adminpass'])) {   if ($_COOKIE['adminpass'] != $admin['pass']) {    loginpage();   }} else {   loginpage();}}/*===================== 验证结束 =====================*/ // 判断 magic_quotes_gpc 状态if (get_magic_quotes_gpc()) {     $_GET = stripslashes_array($_GET);$_POST = stripslashes_array($_POST);}---------------------------------------------------------------------------------------------------------------------http://www.discuz.net/admin/logging.php?action=login可以跳到其它目录注册登录后利用 http://www.discuz.net/search.php?user%id=100可以进行injection…… 只能手工注射 注意:showpath里必须包含用户自己的路径如果限制的话,还可以向上跳,向上级传文件的时候,不能直接http://www. http://www.discuz.net/user/up/_id=../../....../(注射语句)就包含用户路径http://www.discuz.net/member.php ... rNumber=1402257EE8F不然不能进行注射。 文件漏洞代码如下<?define('__SYSTEM_ROOT', '');include dirname(__FILE__).'/framework_gb/framework.php'; using('System.Data.Data');using('System.Data.Plugins.Option');using('System.Page.Page');using('System.Smarty.Smarty');using('System.Functions.Functions'); require_once __SYSTEM_ROOT."global.php";require_once __SYSTEM_ROOT."vars.php"; $db=new stdClass(); $db=$Data->getDB();/* echo '<pre>';print_r($Data);*/?>可以直接注射,拿到后台密码。
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部