易通企業(yè)網(wǎng)站系統(tǒng)(cmseasy) 權(quán)限提升的方法及getShell通殺漏洞的介紹
發(fā)布時間:2012-05-21 09:13:00 作者:佚名
我要評論

易通企業(yè)網(wǎng)站系統(tǒng)(cmseasy) 注冊用戶在更新資料時和本地構(gòu)造groupid表單(判斷管理員權(quán)限 為888即為管理員),可直接拿提升為管理權(quán)限,后臺多處可以getShell,只要開放注冊通殺
詳細說明:
漏洞文件在table.php中的sql_update($tbname,$row,$where) 函數(shù)
function sql_update($tbname,$row,$where) {
$sqlud='';
if (is_string($row))
$sqlud=$row.' ';
else
foreach ($row as $key=>$value) {
if (in_array($key,explode(',',$this->getcolslist()))) {
$value=addslashes($value);
if (preg_match('/^\[(.*)\]$/',$value,$match))
$sqlud .= "`$key`"."= ".$match[1].",";
elseif ($value === "")
$sqlud .= "`$key`= NULL, ";
else
$sqlud .= "`$key`"."= '".$value."',";
}
}
$sqlud=rtrim($sqlud); www.dbjr.com.cn
$sqlud=rtrim($sqlud,',');
$this->condition($where);
$sql="UPDATE `".$tbname."` SET ".$sqlud." WHERE ".$where;
return $sql;
}
循環(huán)遍歷POST 值 然后直接寫入數(shù)據(jù)庫更新 導(dǎo)致用戶可以自定義權(quán)限判斷字段
權(quán)限提升漏洞
漏洞證明:注冊用戶名
編輯資料

得到管理權(quán)限(ps: 后臺超炫)

GetShell

修復(fù)方案:
不要把前臺用戶和普通會員放到一個表,任意權(quán)限提升, 取消table.php 中的函數(shù)sql_update 函數(shù) 或做出相應(yīng)過濾 。
可以暫時先關(guān)閉注冊
作者 CodePlay 【
漏洞文件在table.php中的sql_update($tbname,$row,$where) 函數(shù)
function sql_update($tbname,$row,$where) {
$sqlud='';
if (is_string($row))
$sqlud=$row.' ';
else
foreach ($row as $key=>$value) {
if (in_array($key,explode(',',$this->getcolslist()))) {
$value=addslashes($value);
if (preg_match('/^\[(.*)\]$/',$value,$match))
$sqlud .= "`$key`"."= ".$match[1].",";
elseif ($value === "")
$sqlud .= "`$key`= NULL, ";
else
$sqlud .= "`$key`"."= '".$value."',";
}
}
$sqlud=rtrim($sqlud); www.dbjr.com.cn
$sqlud=rtrim($sqlud,',');
$this->condition($where);
$sql="UPDATE `".$tbname."` SET ".$sqlud." WHERE ".$where;
return $sql;
}
循環(huán)遍歷POST 值 然后直接寫入數(shù)據(jù)庫更新 導(dǎo)致用戶可以自定義權(quán)限判斷字段
權(quán)限提升漏洞
漏洞證明:注冊用戶名
編輯資料

得到管理權(quán)限(ps: 后臺超炫)

GetShell

修復(fù)方案:
不要把前臺用戶和普通會員放到一個表,任意權(quán)限提升, 取消table.php 中的函數(shù)sql_update 函數(shù) 或做出相應(yīng)過濾 。
可以暫時先關(guān)閉注冊
作者 CodePlay 【
相關(guān)文章
- 網(wǎng)絡(luò)安全是一門涉及計算機、網(wǎng)絡(luò)、通訊、密碼、信息安全、應(yīng)用數(shù)學(xué)、數(shù)論、信息論等多種學(xué)科的綜合性學(xué)科,涉及面極廣,而且不斷更新和發(fā)展2013-03-20
加強計算機的網(wǎng)絡(luò)安全級別控制設(shè)置的方法 防止非法攻擊
網(wǎng)絡(luò)安全永遠是預(yù)防大于被動的殺毒.防患于未然2012-05-31網(wǎng)絡(luò)安全設(shè)置之利用網(wǎng)絡(luò)分段和訪問控制來抵御攻擊
主動安全控制和安全的網(wǎng)絡(luò)架構(gòu)在抵御內(nèi)部和外部攻擊方面發(fā)揮著非常重要的作用2012-06-262007年12月網(wǎng)絡(luò)安全漏洞總結(jié)
聲明:本十大安全漏洞由NSFOCUS安全小組根據(jù)安全漏洞的嚴(yán)重程度、影響范圍等因素綜合評出,僅供參考 1.2007-12-11 Microsoft消息隊列服務(wù)棧溢出漏洞2008-10-08未來互聯(lián)網(wǎng)企業(yè)安全問題預(yù)測 網(wǎng)絡(luò)安全是場硬仗
互聯(lián)網(wǎng)的發(fā)展已經(jīng)步入穩(wěn)定期,未來不會像之前那樣呈現(xiàn)爆發(fā)性增長的狀況了,那么未來的網(wǎng)絡(luò)誰是主角?是安全。云計算與大數(shù)據(jù)在為我們的生活工作帶來方便的同時,也面臨著從2016-06-28怎么采用DirectAccess來保護企業(yè)的網(wǎng)絡(luò)安全
現(xiàn)在微軟在Windows Server 2008 R2和Windows 7中引入了DirectAccess新功能,它是專為替代VPN連接而設(shè)計的下一代網(wǎng)絡(luò)連接。而且不需要用戶手動連接VPN,只需打開瀏覽器,系2016-07-06網(wǎng)絡(luò)爬蟲(網(wǎng)絡(luò)蜘蛛,網(wǎng)絡(luò)機器人)與Web安全
網(wǎng)絡(luò)爬蟲(Web Crawler),又稱網(wǎng)絡(luò)蜘蛛(Web Spider)或網(wǎng)絡(luò)機器人(Web Robot),是一種按照一定的規(guī)則自動抓取萬維網(wǎng)資源的程序或者腳本,已被廣泛應(yīng)用于互聯(lián)網(wǎng)領(lǐng)域2012-06-15- 伴隨著各運營商的寬帶大提速,無線已經(jīng)成為家庭組網(wǎng)的首選。老百姓真真切切地感覺到:無線真好!而且各廠商的在無線路由器的設(shè)置上也盡力做到人性化,以幫助大叔大媽們也能2012-05-09
揭秘2016年網(wǎng)絡(luò)安全的5個誤區(qū)
最近有許多網(wǎng)絡(luò)安全實例的問題出現(xiàn),導(dǎo)致大家度網(wǎng)絡(luò)不知所措,失去了以往的信任度,下面小編就為大家介紹2016年網(wǎng)絡(luò)安全的5大誤區(qū)2016-09-08