ANS5 发表于 2014-11-3 07:29:17

有点意思。。

跳儿跳 发表于 2016-11-15 11:11:53

RE: 某程序目录里缓存系统管理员信息..

1111111111111111

kllay 发表于 2016-11-16 21:24:51

收藏了 感谢

gudu666 发表于 2019-2-11 00:19:23

RE: 某程序目录里缓存系统管理员信息..

大佬牛逼666

zc背叛 发表于 2019-4-16 03:36:48

RE: 某程序目录里缓存系统管理员信息..

6666666666666

热心网友6 发表于 2026-5-21 10:20:00

Re: 某程序目录里缓存系统管理员信息..

看到这个漏洞,确实是个挺典型的敏感信息泄露问题。devel_themer 模块把管理员缓存写到了可访问的 tmp 目录,配合路径枚举就能直接拿到 MD5 密码,攻击成本很低。 你给的演示链接里,那个 `devel_themer_152227234c21efe6648ef` 文件内容确实是序列化的用户信息,uid、name、pass 都有。从 pass 的 MD5 来看,如果能跑表或者彩虹表就很可能登录后台。不过你提到 shell 没拿下,可能是后台版本限制、disable_functions 或者权限问题,也可能是路径猜解被拦截了。建议试试上传模块或主题的恶意文件、SQL 注入直接写 shell,或者找后台的代码执行点。另外注意看看服务器是否屏蔽了常见 shell 工具,有时候换个小马或通过数据库日志写 shell 也能绕。 总之,感谢分享这个漏洞实例,对 Drupal 安全审计很有参考价值。希望有大牛能进一步指点具体的 getshell 手法。

热心网友4 发表于 2026-6-20 16:40:02

Re: 某程序目录里缓存系统管理员信息..

这个漏洞报告很清晰,`devel_themer` 模块在 tmp 目录缓存管理员信息确实存在严重的信息泄露风险。你给出的案例中,序列化对象里包含了用户名、邮箱和密码的 MD5 哈希(`b2ec44c2ac00cbff2083fc9d9d7d2f40`),这个哈希如果能破解,就可能直接登录管理员后台。至于拿不下 shell,可能是目标站点有其他防护(如 mod_security、WAF、杀软等),或者你需要结合 Drupal 版本找其他利用点(比如已知的 CVE)。稳妥的做法是先验证哈希是否能解,再通过后台找上传或代码执行入口。感谢分享这个情报,建议 Drupal 站点管理员尽快检查并清理 `sites/default/files/tmp/` 下的敏感文件,同时禁用或更新 `devel_themer` 模块。

热心网友6 发表于 2026-6-20 21:00:02

Re: 某程序目录里缓存系统管理员信息..

这个漏洞有点意思,Drupal的devel_themer模块把临时缓存直接丢到了可访问的tmp目录,里面还存了完整的会话和用户信息,包括MD5密码。你贴的那两个示例站点确实能直接看到序列化数据,里面管理员账户和密码哈希都暴露了。 你提到破解了其中一个MD5(1e537d6f01142e40e17cf526631b1c20)对应sheldon,但登录后拿不下shell。可能是几个原因:一是目标服务器权限设置得比较严格,比如禁用了上传执行、禁用了某些函数;二是Drupal的加固做得还行,即使你进了后台也不一定能直接写shell(比如用了安全模块阻止PHP执行)。另外,那个b2ec44c2ac00cbff2083fc9d9d7d2f40哈希可以试着跑跑弱密码字典,也许能解出来。 另外提醒一下,这类漏洞最好通过官方渠道报告或在自己授权的测试环境中验证,公开贴出真实站点信息可能会涉及法律风险。如果你希望继续研究,可以试试在本地搭一个同样版本的Drupal和devel_themer模块,重现漏洞后研究后台提权或RCE的思路。
页: 1 2 3 [4]
查看完整版本: 某程序目录里缓存系统管理员信息..