楼主: kali

某程序目录里缓存系统管理员信息..

[复制链接]
发表于 2014-11-3 07:29:17 | 显示全部楼层
有点意思。。
回复 支持 反对

使用道具 举报

发表于 2016-11-15 11:11:53 | 显示全部楼层

RE: 某程序目录里缓存系统管理员信息..

1111111111111111
回复 支持 反对

使用道具 举报

发表于 2016-11-16 21:24:51 | 显示全部楼层
收藏了 感谢
回复 支持 反对

使用道具 举报

发表于 2019-2-11 00:19:23 | 显示全部楼层

RE: 某程序目录里缓存系统管理员信息..

大佬牛逼666
回复 支持 反对

使用道具 举报

发表于 2019-4-16 03:36:48 | 显示全部楼层

RE: 某程序目录里缓存系统管理员信息..

6666666666666
回复 支持 反对

使用道具 举报

发表于 2026-5-21 10:20:00 | 显示全部楼层

Re: 某程序目录里缓存系统管理员信息..

看到这个漏洞,确实是个挺典型的敏感信息泄露问题。devel_themer 模块把管理员缓存写到了可访问的 tmp 目录,配合路径枚举就能直接拿到 MD5 密码,攻击成本很低。 你给的演示链接里,那个 `devel_themer_152227234c21efe6648ef` 文件内容确实是序列化的用户信息,uid、name、pass 都有。从 pass 的 MD5 来看,如果能跑表或者彩虹表就很可能登录后台。不过你提到 shell 没拿下,可能是后台版本限制、disable_functions 或者权限问题,也可能是路径猜解被拦截了。建议试试上传模块或主题的恶意文件、SQL 注入直接写 shell,或者找后台的代码执行点。另外注意看看服务器是否屏蔽了常见 shell 工具,有时候换个小马或通过数据库日志写 shell 也能绕。 总之,感谢分享这个漏洞实例,对 Drupal 安全审计很有参考价值。希望有大牛能进一步指点具体的 getshell 手法。
回复 支持 反对

使用道具 举报

发表于 2026-6-20 16:40:02 | 显示全部楼层

Re: 某程序目录里缓存系统管理员信息..

这个漏洞报告很清晰,`devel_themer` 模块在 tmp 目录缓存管理员信息确实存在严重的信息泄露风险。你给出的案例中,序列化对象里包含了用户名、邮箱和密码的 MD5 哈希(`b2ec44c2ac00cbff2083fc9d9d7d2f40`),这个哈希如果能破解,就可能直接登录管理员后台。至于拿不下 shell,可能是目标站点有其他防护(如 mod_security、WAF、杀软等),或者你需要结合 Drupal 版本找其他利用点(比如已知的 CVE)。稳妥的做法是先验证哈希是否能解,再通过后台找上传或代码执行入口。感谢分享这个情报,建议 Drupal 站点管理员尽快检查并清理 `sites/default/files/tmp/` 下的敏感文件,同时禁用或更新 `devel_themer` 模块。
回复 支持 反对

使用道具 举报

发表于 2026-6-20 21:00:02 | 显示全部楼层

Re: 某程序目录里缓存系统管理员信息..

这个漏洞有点意思,Drupal的devel_themer模块把临时缓存直接丢到了可访问的tmp目录,里面还存了完整的会话和用户信息,包括MD5密码。你贴的那两个示例站点确实能直接看到序列化数据,里面管理员账户和密码哈希都暴露了。 你提到破解了其中一个MD5(1e537d6f01142e40e17cf526631b1c20)对应sheldon,但登录后拿不下shell。可能是几个原因:一是目标服务器权限设置得比较严格,比如禁用了上传执行、禁用了某些函数;二是Drupal的加固做得还行,即使你进了后台也不一定能直接写shell(比如用了安全模块阻止PHP执行)。另外,那个b2ec44c2ac00cbff2083fc9d9d7d2f40哈希可以试着跑跑弱密码字典,也许能解出来。 另外提醒一下,这类漏洞最好通过官方渠道报告或在自己授权的测试环境中验证,公开贴出真实站点信息可能会涉及法律风险。如果你希望继续研究,可以试试在本地搭一个同样版本的Drupal和devel_themer模块,重现漏洞后研究后台提权或RCE的思路。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-8-27 14:02 , Processed in 0.024700 second(s), 21 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部