分享好友 最新动态首页 最新动态分类 切换频道
买了域名之后如何做网站/抖音搜索优化
2024-12-26 13:33

前天看到zzzphp这一个cms,看着有点像zzzcms,去看了也是zzzcms开发的一套程序,于是就去审计一下,这zzzcms我之前也有审计过 https://bbs.ichunqiu.com/thread-14684-1-1.html https://getpass.cn/zzcms-Any-user-password-changes-loopholes-code-points/ https://getpass.cn/ZZCMS8.2-any-file-deleted-to-getshell/ 这套程序漏洞确实比较多,后面也做了很多改善。 那天看了表哥写的一篇PHPCMS的代码审计文章,深有感悟,授人以鱼不如授人以渔,确实是,写那么多审计文章,从审计代码的开始到结束,这种文章少之甚少。我也希望我以后写的文章也带上这种方式。 这套审计的漏洞比较多,SQL注入漏洞、任意文件删除漏洞、任意文件读取漏洞、远程执行漏洞,当中也借助了漏扫工具。废话不多说,直接开始吧。 文章也是原来的方式,先复现后分析。

买了域名之后如何做网站/抖音搜索优化

payload:

对比两次的时间就晓得我们的语句执行成功了,表示存在SQL注入漏洞。

大家测试的时候可以用PHPstorm或者vscode这些工具去调试,走一遍整个过程,这样会对程序有所了解。

再发一次包到search页面会停留到文件,这个文件比较简单,包含了一个的文件。

进到文件有一些包含的进来的文件类似模板的文件等,这里通过上面的找到

到下面就实例化,解析模板

往下走进到文件,注入的主要是这一句,继续函数跟下去

走到的1561行,如果经过函数的话会被过滤掉,但是我们用的cookie,所以这里直接获取没有过滤。

我们可以进函数看下,前缀是所以我们的参数为,这里获取到了了数据但也没有过滤直接就返回了

下面就是直接执行了我们带有恶意的SQL语句了

这个漏洞是无需登录后台的,后台的地址可以直接写一个Python脚本来爆破一下就行了,命名规则为

文件路径

前面是获取和参数,看到文件的最后面包含文件这里,走进去看下

作用是把我们刚才传入的模板名称然后生成一个缓存文件

后面会走到缓存文件的26行,加载文件,网站的根目录和刚才传入的也就是我们的路径

的函数,这里做了一个替换,不过没什么卵用,判断是否是文件就直接读取内容了。

读取网站之外的文件

先在里面包含文件,但是这个文件判断后没有用这类的函数,导致程序继续往下走,又会回到执行67行的内容,导致出现了可以不用登录后台也能读取任意文件。

Payload:

根据我们的paylaod可以看到的文件,函数,这里从post方式获取到路径,这里做了一个限制的数组,通过函数来寻找是否匹配。如果存在的话就传递给函数。

比较数组

但是这里做了后缀的限制,后缀一定不能是类型

但是我们能删除之类的文件,删除这个安装文件就可以重新安装程序,然后远程写入配置文件的方法把我们的恶意语句写进配置文件中去,参考文章https://getpass.cn/MIPCMS%20V3.1.0%20Remotely%20Writing%20the%20Configuration%20File%20Getshell/ ,但是这个程序不行,他的大部分get、post都是经过函数的,这个函数里面用了一个转换来过滤掉我们的字符

虽然说这个能作为防御,但是也影响了程序模板部分的功能,等会getshell的时候会分析到。

这个漏洞有点类似于seacms的那个前台getshell,但是这个是要在后台修改模板文件才可执行。

1.登录后台,找到模板管理,电脑模板

忘了没跟大家说,先是执行里面的模板解析函数,然后再进入我们刚才开始分析的地方

上面任意文件删除漏洞说到的影响了模板文件的功能,原因是在函数里面,因为开始编辑保存的时候它会把整个模板文件的内容传到上面的的函数,然后返回数据的时候用了下面的函数,一般模板文件里面会有一些类似的字符但是这里过滤了所以导致影响了这个编辑模板的功能,这样就很矛盾了。

最近总是拖延,本来这篇文章在上周就可以发布了。

因为什么?理由总是比做的多。

这套程序好像也可以申请cve,这种cve不要也罢,类似dedecms、phpcms、thinkPHP、dz这种才有意思。

最近又从coding转到GitHub了,conding自从转移到腾讯之后一直都很炸。

最新文章
AI一键去除衣物软件智能无痕去衣让你的照片更完美
在当今数字化的时代,照片已经成为我们记录生活、分享美好瞬间的重要方式。有时候我们可能希望对照片进行一些修饰,以达到更好的效果。其中,去除衣物等不想要的元素是一个常见的需求。近年来,随着人工智能技术的飞速发展,AI 一键去除衣
2024了,Shopify和WordPress的区别你还不知道吗?
亲爱的梨粉们,看这里吖!!! 我是超级爱码字的雪梨宝宝:外贸新秀,业界卷王。 更多精品文章请查看博客shelleydigital.com大家好,我是雪梨鸭~今天继续说说搭建外贸独立站,2024了,怎么还有小伙伴不知道应该怎么选啊,今天这篇文章就来
2024 双十二活动什么时候开始?淘宝双 12 活动开始时间到结束时间大全一览
岁末的寒风中,购物的热情却愈发高涨,因为一年一度的双十二购物狂欢节即将重磅来袭!作为消费者们囤货、扫货,实现购物自由的绝佳时机,大家都紧盯着各大平台的活动动态,摩拳擦掌,准备大干一场。今天,咱们就来全方位、细致入微地盘点 2
9月淘宝客福利直降推广攻略(淘宝 9月活动)
淘宝客福利直降推广攻略9月,帮助大家顺利推广!本内容包含以下六个部分,主要为本次淘宝福利购的活动节奏、活动详细规则、活动参与方式、数据查看方式以及常见FAQ,来了解!一、【活动节奏】淘宝客推广周期:9月1日 10:00:00 - 9月30日 21:5
2024财经大学排行榜最新公布,快速实施解答策略_战斗版44.37.36
最新公布的财经大学排行榜显示,各校竞争愈发激烈。面对这一变&#
2024-2029年全球及中国教育大数据行业发展前景预测与投资战略规划分析报告
权威数据来源一手调研资料调研方法直接观察法(实地走访、网络观察)访谈调查法(个别面访、集体面访、电话访谈、视频访谈、小组座谈)问券调查法(在线问券、电子邮件问券、入户分发等)会议调查法(参加博览会、展览会、高峰论坛、研修会
AIGC:人工智能时代的智能制造解决方案
AIGC:人工智能时代的智能制造解决方案 随着人工智能技术的飞速发展,越来越多的领域开始应用人工智能技术来提升生产效率、降低成本和提高产品质量。AIGC(Artificial Intelligence for Industrial Manufacturing)
054期专家[恨水一航]双色球6+1精准预测
玩法本期推荐上期推荐命中情况红球24码01,02,03,0405,06,08,1013,14,15,1718,19,20,2122,23,24,2526,27,29,3101,03,05,1011,12,13,1415,17,18,1920,21,22,2325,26,27,2829,30,31,32对5码红球21码02,03,04,0608,10,13,1415,17,18,1920,21,22
2023年十三类产品顾客满意度调查结果发布
  近日,中国标准化研究院顾客满意度测评中心联合清华大学经济管理学院中国企业研究中心共同发布了2023年十三类产品顾客满意度调查结果。本次调查依据国家标准GB/T 19038-2009《顾客满意测评模型和方法指南》、GB/T 19039-2009《顾客满意
AI听力陪练APP的技术框架
AI听力陪练APP的技术框架涉及多个层面,包括前端开发、后端服务、AI与语音处理、数据库、云服务等。以下是构建这样一个APP可能采用的技术框架。1.前端开发框架:Web端:可以使用React.js、Vue.js或Svelte等现代JavaScript框架来构建用户界
相关文章
推荐文章
发表评论
0评