查看: 27044|回复: 11

phpcms最新版本sql注射一枚

[复制链接]
发表于 2014-5-17 12:39:10 | 显示全部楼层 |阅读模式
注:经测试需register_globals=on

首先我是官网选择的utf-8版本的然后下载的,(ps:应该是最新的吧...)下载之后搭建好之后要进

我下载的是官网的utf-8版本(ps:应该是最新了吧...)

本地搭建好之后要去后台点击生成首页测试...废话不多说了

bug存在文件/phpcms/modules/content/classes/content_tag.class.php 232行
[AppleScript] 纯文本查看 复制代码
$siteid = $GLOBALS['siteid'] ? $GLOBALS['siteid'] : 1;
 
        $catid = (empty($data['catid']) || $data['catid'] == 0) ? '' : intval($data['catid']);
 
        if($catid) {
 
            $siteids = getcache('category_content','commons');
 
            if(!$siteids[$catid]) return false;
 
            $siteid = $siteids[$catid];
 
            $this->category = getcache('category_content_'.$siteid,'commons');
 
        }
 
        if($catid && $this->category[$catid]['child']) {
 
            $catids_str = $this->category[$catid]['arrchildid'];
 
            $pos = strpos($catids_str,',')+1;
 
            $catids_str = substr($catids_str, $pos);
 
            $sql = "`catid` IN ($catids_str) AND ";
 
        }  elseif($catid && !$this->category[$catid]['child']) {
 
                $sql = "`catid` = '$catid' AND ";
 
        }
 
        if($thumb) $sql .= "`thumb` = '1' AND ";
 
        if(isset($data['where'])) $sql .= $data['where'].' AND ';
 
        if(isset($data['expiration']) && $data['expiration']==1) $sql .= '(`expiration` >= \''.SYS_TIME.'\' OR `expiration` = \'0\' ) AND ';
 
        $sql .= "`posid` = '$posid' AND `siteid` = '".$siteid."'";

通过全局接受了siteid变量

所以才要开启全局变量才能注射

本地测试

开启mysql监控,然后burp抓包加入'可以看到'被带入查询了。
121.png
然后附上本地证明一张,利用显错读取信息。
111.png

评分

参与人数 2人气 +2 i币 +10 收起 理由
huc缘生 + 2 + 6 我是来看妹子的
90_ + 4 感谢分享

查看全部评分

回复

使用道具 举报

发表于 2014-5-17 12:53:26 | 显示全部楼层
顶一个,难道乌云的那个是你

点评

我不是瘦子。只是看到分享一下、  详情 回复 发表于 2014-5-17 12:55
回复 支持 反对

使用道具 举报

 楼主| 发表于 2014-5-17 12:55:25 | 显示全部楼层
nextdoor 发表于 2014-5-17 12:53
顶一个,难道乌云的那个是你

我不是瘦子。只是看到分享一下、
回复 支持 反对

使用道具 举报

发表于 2014-5-17 13:06:26 | 显示全部楼层
默默的顶一个,谢谢分享
回复 支持 反对

使用道具 举报

发表于 2014-5-17 16:08:12 | 显示全部楼层
我擦,又见神牛

点评

我擦,神牛~~~  详情 回复 发表于 2014-5-17 17:13
回复 支持 反对

使用道具 举报

 楼主| 发表于 2014-5-17 17:13:20 | 显示全部楼层
王珂 发表于 2014-5-17 16:08
我擦,又见神牛

我擦,神牛~~~
回复 支持 反对

使用道具 举报

发表于 2014-5-18 21:11:52 | 显示全部楼层
同看妹子
回复 支持 反对

使用道具 举报

发表于 2014-5-19 12:05:45 | 显示全部楼层
感谢分享~
回复 支持 反对

使用道具 举报

发表于 2014-5-19 15:27:18 | 显示全部楼层
楼主你好
回复 支持 反对

使用道具 举报

发表于 2014-5-21 11:48:27 | 显示全部楼层
   我以为是dedecms 刚好今天试了一个
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

旗下站点

邮箱系统

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2025-5-1 12:09 , Processed in 0.073860 second(s), 25 queries , Gzip On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部