漏洞概要
关注数(56)
关注此漏洞
漏洞标题: phpcms v9 后台远程代码执行漏洞(第三弹)
提交时间: 2013-12-20 17:47
公开时间: 2014-03-20 17:47
漏洞类型: 命令执行
危害等级: 高
自评Rank: 20
漏洞状态:
厂商已经确认
Tags标签:
无
漏洞详情
披露状态:
2013-12-20: 细节已通知厂商并且等待厂商处理中
2013-12-20: 厂商已经确认,细节仅向厂商公开
2013-12-23: 细节向第三方安全合作伙伴开放(绿盟科技、唐朝安全巡航、无声信息)
2014-02-13: 细节向核心白帽子及相关领域专家公开
2014-02-23: 细节向普通白帽子公开
2014-03-05: 细节向实习白帽子公开
2014-03-20: 细节向公众公开
简要描述:
null
详细说明:
phpcms 官方给分要给力啊,我才能给你爆更多0day啊
漏洞证明:
壮大我大乌云,乌云也要给力给力啊
前台了来了几期,干脆来个后台代码执行。
记住。。。这是后台2次SQL执行漏洞。。。看分析。。。
phpcms 官方给力点,到时候俺给你还来几发....
在phpcms\modules\dbsource\data.php中add 方法
方法很猥琐。。。。
这里成功写入我们的sql语句如下
我们构造好如下data 为
update v9_datacall set module='announce',action='pc_tag',data='phpinfo();',type='2' where name=123;
我们再次看看phpcms\modules\dbsource\call.php
我们贴出该函数
说下具体过程
当我们在数据源那里添加数据源调用
其中名称为123
然后我们访问调用链接如下
**.**.**.**/v9/index.php?m=dbsource&c=call&a=get&id=19
我们必须访问2次,因为第一次执行的时候,执行的是更改type为2 ,
update v9_datacall set module='announce',action='pc_tag',data='phpinfo();',type='2' where name=123;
详情就看看上面的call.php中的分析了
当我们访问2次的时候,我们的代码就到
到这里执行了
修复方案:
版权声明:转载请注明来源 狗狗侠@乌云
漏洞回应
厂商回应:
危害等级:中
漏洞Rank:10
确认时间:2013-12-20 18:47
厂商回复:
收到!!
最新状态:
暂无
漏洞评价:
对本漏洞信息进行评价,以更好的反馈信息的价值,包括信息客观性,内容是否完整以及是否具备学习价值
漏洞评价(共0人评价):
评价
-
2013-12-20 17:48 |
YY-2012
( 核心白帽子 |
Rank:3726 漏洞数:722 | 意淫,是《红楼梦》原创的词汇,但后来演变...)
0
-
2013-12-20 17:50 |
xsser
( 普通白帽子 |
Rank:297 漏洞数:22 | 当我又回首一切,这个世界会好吗?)
1
-
2013-12-20 18:35 |
菜菜
( 实习白帽子 |
Rank:83 漏洞数:7 | cnidc.hk:500:D5B9985DFBA5FE8A050A39C249C...)
1
-
2013-12-20 18:48 |
YY-2012
( 核心白帽子 |
Rank:3726 漏洞数:722 | 意淫,是《红楼梦》原创的词汇,但后来演变...)
0
-
2013-12-21 12:07 |
大白菜
( 实习白帽子 |
Rank:52 漏洞数:19 )
0
-
2013-12-21 12:20 |
YY-2012
( 核心白帽子 |
Rank:3726 漏洞数:722 | 意淫,是《红楼梦》原创的词汇,但后来演变...)
0
-
2013-12-21 14:35 |
大白菜
( 实习白帽子 |
Rank:52 漏洞数:19 )
0
-
2013-12-22 10:15 |
flywin
( 路人 |
Rank:9 漏洞数:1 | 有好的安卓或者IOS远程控制的请联系我,RMB...)
0
-
2013-12-22 13:09 |
J′aron
( 路人 |
Rank:17 漏洞数:5 | 问题真实存在但是影响不大.)
1
-
2014-01-10 16:50 |
feng
( 普通白帽子 |
Rank:760 漏洞数:90 | 想刷个6D)
1
-
2014-01-23 12:21 |
cmd2k
( 路人 |
Rank:4 漏洞数:1 | 学习,努力,加油)
0
-
2014-03-20 20:00 |
chopper
( 普通白帽子 |
Rank:156 漏洞数:31 | 菜鸟求学,多多关照~)
1
-
2014-03-21 12:34 |
evil
( 实习白帽子 |
Rank:66 漏洞数:27 )
1