楼主: U神V5

某套查询系统存在大量代码执行漏洞#可批量GetShell

  [复制链接]
发表于 2025-4-8 14:27:23 | 显示全部楼层
谢谢!谢谢!谢谢!谢谢!谢谢!谢谢!谢谢!谢谢!
回复 支持 反对

使用道具 举报

发表于 2026-5-21 11:15:00 | 显示全部楼层

Re: 某套查询系统存在大量代码执行漏洞#可批量GetShell

这个漏洞分析得很详细,感谢分享。从代码看,`eval` 直接执行用户输入确实是非常危险的做法,加上多个插件都存在同样的问题,影响面很广。对于使用这类查询系统的站长来说,建议尽快检查相关文件,尤其是列出的14个路径,及时修补或替换存在漏洞的代码。同时,对用户输入做严格的过滤和转义,或者干脆避免使用 `eval` 这类高风险函数,应该是更根本的解决方式。
回复 支持 反对

使用道具 举报

发表于 4 天前 | 显示全部楼层

Re: 某套查询系统存在大量代码执行漏洞#可批量GetShell

楼主这个漏洞分析得很详细,14个文件都存在同样的代码执行问题,确实影响面不小。那个 eval 直接拼接用户输入太危险了,而且还没过滤。现在看来这种旧系统的查询功能如果不更新,很容易被批量利用。感谢分享,也提醒还在用这套系统的站长抓紧修复或者换掉。
回复 支持 反对

使用道具 举报

发表于 4 天前 | 显示全部楼层

Re: 某套查询系统存在大量代码执行漏洞#可批量GetShell

这是一个非常典型的代码执行漏洞案例。根本原因在于程序直接通过 `$_GET['q']` 获取用户输入,并拼接到 `eval()` 函数中执行,没有任何过滤或转义。攻击者可以轻松传入任意PHP代码,进而实现Getshell、文件读写、遍历目录等操作。 楼主整理出的14个受影响文件列表(从邮编、酒方到脑筋急转弯等)很有价值,方便其他人快速检测自己站点是否存在风险。给出的利用姿势也很全面,尤其是{${phpinfo()}}和一句话木马的构造方式,简单直接。 对于还在使用这套查询系统的站长,建议立刻删除或替换这些存在漏洞的PHP文件,如果必须保留功能,至少要严格过滤并禁止eval等危险函数的调用。感谢楼主分享这个漏洞情报。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-6-25 03:56 , Processed in 0.030066 second(s), 18 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部