前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >某开源投票框架无限投票漏洞

某开源投票框架无限投票漏洞

作者头像
FB客服
发布2018-02-26 17:17:47
2.1K0
发布2018-02-26 17:17:47
举报
文章被收录于专栏:FreeBuf

织梦内容管理系统(DedeCms) 以简单、实用、开源而闻名,是国内最知名的PHP开源网站管理系统,也是使用用户最多的PHP类CMS系统,在经历多年的发展,目前的版本无论在功能,还是在易用性方面,都有了长足的发展和进步,DedeCms免费版的主要目标用户锁定在个人站长,功能更专注于个人网站或中小型门户的构建,当然也不乏有企业用户和学校等在使用本系统。

最近在看DEDE的代码的时候偶然发现DEDE有一个投票系统,然后深入的研究了一下投票系统发现这个投票系统存在一个无限投票的逻辑漏洞。使用谷歌谷歌一下这个系统发现有好多网站在使用,首先看一下这个投票系统。

在代码中找到这个系统所在的文件dedecms/plus/vote.php,看一下它的代码

这里可以看到这里分为了两种投票方式,一种是会员登陆之后投票,一种是游客状态下投票。后续发现系统默认是开启游客状态下投票的,我在网上找了一些网站,确实也是开启了游客投票。

这里我们可以看到投票的状态是在这个函数之中的,我们跟进这个函数看一下

这里我们可以看到检测投票是否成功,只是检测了一下cookie中的IP,也就是说这里我们只要更改一下ip应该就可以继续投票。我们测试一下。

这里是初始的状态 3 2 2 2 2

我们投票给第二项,这里投票成功!

这里我们再次投票

这里显示已经投过票了不允许再次投票,我们看一下此时我们浏览器中的cookie

这里我们看到有一个这样的字段,和我们在代码中的看到的检测变量一样,我们更改一下它的值。

这里我们把127.0.0.1更改为127.0.1.1,再次发起投票

可以发现只需要更改一个参数就可以无限制投票。

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2017-10-16,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 FreeBuf 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档