黑帽联盟

 找回密码
 会员注册
查看: 1493|回复: 6
打印 上一主题 下一主题

[系统安全] 最新phpcms v9.6.0 sql注入漏洞分析

  [复制链接]
yun 黑帽联盟官方人员 

920

主题

37

听众

1364

积分

超级版主

Rank: 8Rank: 8

  • TA的每日心情
    奋斗
    2019-10-18 11:20
  • 签到天数: 678 天

    [LV.9]以坛为家II

    昨天爆出来的,但其实在此之前就i记得在某群看见有大牛在群里装逼了。一直也没肯告诉。现在爆出来了。就来分析一下。官方现在也还没给出修复。该文不给出任何利用的EXP。

    该文只做安全研究,不做任何恶意攻击!否则一切后果自负!

    问题函数:swfupload_json

    所在所在地址:phpcms/modules/attachment/attachments.php
    游客,如果您要查看本帖隐藏内容请回复


    看到src这个参数被safe_replace函数给处理了。跟进这个函数看一下是如何处理的。

    跟进函数:safe_replace

    函数所在地址:phpcms/libs/functions/global.func.php
    游客,如果您要查看本帖隐藏内容请回复

    从过滤中可以看出,过滤了%27如此单引号就没戏了?不然!倘若是
    1. 127.0.0.1/xishaonian.php?id=1%*27
    复制代码
    可以看到鑫号(*)也是被过滤的。如果他直接将*替换为空以后那么就组合成了%27

    这里分析出该处可能含有注入绕过以外那么我们来追踪一下src这个变量。

    再来回到swfupload_json函数
    游客,如果您要查看本帖隐藏内容请回复


    $arrr被进行了json_encode

    不太懂json_encode。临时学习了一下:

    很不错的函数介绍:https://bbs.cnblackhat.com/thread-1667-1-1.html

    这个函数的功能是将数值转换成json数据存储格式。

    这好尴尬啊,json数据储存格式还是不懂.

    科普传送门:http://baike.baidu.com/link?url=LtkLSO2W56XllkOp1yVIHbfA5kfC6iIpDo6lrP4CJihzPp0R2D1kDtgViUqcR60Q1kdxbujcJZkBBnfJptEGBq

    然后又经过了param::get_cookie是加密为cookie

    帖子永久地址: 

    黑帽联盟 - 论坛版权1、本主题所有言论和图片纯属会员个人意见,与本论坛立场无关
    2、本站所有主题由该帖子作者发表,该帖子作者与黑帽联盟享有帖子相关版权
    3、其他单位或个人使用、转载或引用本文时必须同时征得该帖子作者和黑帽联盟的同意
    4、帖子作者须承担一切因本文发表而直接或间接导致的民事或刑事法律责任
    5、本帖部分内容转载自其它媒体,但并不代表本站赞同其观点和对其真实性负责
    6、如本帖侵犯到任何版权问题,请立即告知本站,本站将及时予与删除并致以最深的歉意
    7、黑帽联盟管理员和版主有权不事先通知发贴者而删除本文

    12

    主题

    5

    听众

    192

    积分

    黑帽新手

    Rank: 2

  • TA的每日心情
    擦汗
    2017-10-11 12:07
  • 签到天数: 125 天

    [LV.7]常住居民III

    好好看,好好学
    回复

    使用道具 举报

    0

    主题

    0

    听众

    20

    积分

    黑帽菜鸟

    Rank: 1

  • TA的每日心情
    奋斗
    2017-5-14 01:11
  • 签到天数: 2 天

    [LV.1]初来乍到

    回复

    使用道具 举报

    1

    主题

    0

    听众

    345

    积分

    黑帽学员

    Rank: 3Rank: 3

  • TA的每日心情

    2020-1-22 01:58
  • 签到天数: 115 天

    [LV.6]常住居民II

    看看是什么东西···
    回复

    使用道具 举报

    3

    主题

    0

    听众

    48

    积分

    黑帽菜鸟

    Rank: 1

  • TA的每日心情

    2019-9-19 10:12
  • 签到天数: 38 天

    [LV.5]常住居民I

    大武当无多哇多
    已有 1 人评分黑币 收起 理由
    定位 -4 灌水!

    总评分: 黑币 -4   查看全部评分

    回复

    使用道具 举报

    1

    主题

    0

    听众

    158

    积分

    黑帽新手

    Rank: 2

  • TA的每日心情
    开心
    2020-3-18 13:41
  • 签到天数: 75 天

    [LV.6]常住居民II

    谢谢版主分享
    来自安卓客户端来自安卓客户端
    回复

    使用道具 举报

    0

    主题

    0

    听众

    28

    积分

    黑帽菜鸟

    Rank: 1

  • TA的每日心情
    无聊
    2020-6-19 15:27
  • 签到天数: 24 天

    [LV.4]偶尔看看III

    看看学习学习
    回复

    使用道具 举报

    您需要登录后才可以回帖 登录 | 会员注册

    发布主题 !fastreply! 收藏帖子 返回列表 搜索
    回顶部