最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

易通企業(yè)網(wǎng)站系統(tǒng)(cmseasy) 權(quán)限提升的方法及getShell通殺漏洞的介紹

  發(fā)布時(shí)間:2012-05-21 09:13:00   作者:佚名   我要評(píng)論
易通企業(yè)網(wǎng)站系統(tǒng)(cmseasy) 注冊(cè)用戶在更新資料時(shí)和本地構(gòu)造groupid表單(判斷管理員權(quán)限 為888即為管理員),可直接拿提升為管理權(quán)限,后臺(tái)多處可以getShell,只要開放注冊(cè)通殺
詳細(xì)說明:

漏洞文件在table.php中的sql_update($tbname,$row,$where) 函數(shù)
 
function sql_update($tbname,$row,$where) {
        $sqlud='';
        if (is_string($row))
            $sqlud=$row.' ';
        else
            foreach ($row as $key=>$value) {
                if (in_array($key,explode(',',$this->getcolslist()))) {
                    $value=addslashes($value);
                    if (preg_match('/^\[(.*)\]$/',$value,$match))
                        $sqlud .= "`$key`"."= ".$match[1].",";
                    elseif ($value === "")
                        $sqlud .= "`$key`= NULL, ";
                    else
                        $sqlud .= "`$key`"."= '".$value."',";
                   }
            }
        $sqlud=rtrim($sqlud); m.fzitv.net
        $sqlud=rtrim($sqlud,',');
        $this->condition($where);
        $sql="UPDATE `".$tbname."` SET ".$sqlud." WHERE ".$where;
        return $sql;
    }
 
循環(huán)遍歷POST 值 然后直接寫入數(shù)據(jù)庫(kù)更新 導(dǎo)致用戶可以自定義權(quán)限判斷字段
權(quán)限提升漏洞
漏洞證明:注冊(cè)用戶名
 
編輯資料
 
 
 
得到管理權(quán)限(ps: 后臺(tái)超炫)
 
 
 
GetShell
 
 


 
修復(fù)方案:

不要把前臺(tái)用戶和普通會(huì)員放到一個(gè)表,任意權(quán)限提升, 取消table.php 中的函數(shù)sql_update 函數(shù) 或做出相應(yīng)過濾 。

可以暫時(shí)先關(guān)閉注冊(cè)

作者 CodePlay 【

相關(guān)文章

最新評(píng)論

浦江县| 和平区| 北川| 神池县| 蒙城县| 博兴县| 漯河市| 赤水市| 巨野县| 临安市| 永新县| 内乡县| 榆社县| 邢台县| 措美县| 郯城县| 无极县| 荔波县| 衡南县| 乌拉特后旗| 合川市| 同江市| 绥江县| 桂东县| 广宗县| 云阳县| 巴林左旗| 南华县| 乌拉特中旗| 彰化县| 永仁县| 涿鹿县| 高唐县| 周至县| 长宁区| 阿坝县| 巴彦淖尔市| 朝阳市| 商城县| 双峰县| 文山县|