漏洞概要
		关注数(24)
		
		关注此漏洞
		
		
		漏洞标题:土豆某站代码执行(已Shell)
		
		漏洞作者:	U神
		提交时间:2014-03-16 23:45
		修复时间:2014-04-30 23:46
		公开时间:2014-04-30 23:46
		漏洞类型:命令执行
		危害等级:高
		自评Rank:15
		漏洞状态:厂商已经确认
		
		Tags标签:
												无
								
		
		
        
        
    	
		
		漏洞详情
		披露状态:
							
											2014-03-16:	细节已通知厂商并且等待厂商处理中
									2014-03-17:	厂商已经确认,细节仅向厂商公开
									2014-03-27:	细节向核心白帽子及相关领域专家公开
									2014-04-06:	细节向普通白帽子公开
									2014-04-16:	细节向实习白帽子公开
									2014-04-30:	细节向公众公开
								
		简要描述:
										详细说明:
    			#1.土豆某个网站使用ThinkPHP 2.1的框架导致代码执行漏洞,虽然修补了其它的几个代码执行漏洞,但是现在我提到的这个漏洞却没有修复。如下:

#2.直接构造一句话木马,

 
     									漏洞证明:
      			#3.database:

#4.svn泄漏:

 
     									修复方案:
      			PS:我不会告诉你上面已经有很多人的大马小马一句话马了~给点高分吧~ 
     													版权声明:转载请注明来源 U神@乌云
				
					漏洞回应
      																		厂商回应:
						危害等级:高
						漏洞Rank:18 
													确认时间:2014-03-17 09:00
												厂商回复:
						多谢,已处理。
										最新状态:
											暂无
									       									
漏洞评价:
评论
	                    -             
                        2014-03-16 23:51 |    		
MeirLin						( 实习白帽子  |			        Rank:96 漏洞数:30        | 号借人)		
                 
                                             
                         -             
                        2014-03-16 23:58 |    		
wefgod						( 普通白帽子  |			        Rank:1807 漏洞数:179        | 力不从心)		
                 
                                             
                         -             
                        2014-03-17 00:19 |    		
鬼魅羊羔						( 普通白帽子  |			        Rank:299 漏洞数:42        | (#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵...)		
                 
                                             
                         -             
        
                 -             
                        2014-03-17 07:40 |    		
U神						( 核心白帽子 |			        Rank:1285 漏洞数:142        | 感谢乌云,知恩不忘,其实我一直都在乌云默...)		
                 
                                    @wefgod 不是st2. 这里是php代码执行 
                                              
                         -             
                        2014-03-17 08:22 |    		
lxj616						( 普通白帽子  |			        Rank:438 漏洞数:90        | <hohoho>)		
                 
                                             
                         -             
                        2014-03-17 08:27 |    		
U神						( 核心白帽子 |			        Rank:1285 漏洞数:142        | 感谢乌云,知恩不忘,其实我一直都在乌云默...)		
                 
                                    @土豆网  我猜土豆会给8rank!但求15rank可好也? 
                                              
                         -             
                        2014-03-17 09:01 |    		
土豆网(乌云厂商)		
                 
                                             
                         -             
                        2014-03-17 09:01 |    		
土豆网(乌云厂商)		
                 
                                             
                         -             
                        2014-03-17 10:00 |    		
U神						( 核心白帽子 |			        Rank:1285 漏洞数:142        | 感谢乌云,知恩不忘,其实我一直都在乌云默...)		
                 
                                    @土豆网  我非常满意,鉴于你态度如此好,我已向总部推荐提拔你为技术总监! 
                                              
                         -             
                        2014-03-17 10:38 |    		
鬼魅羊羔						( 普通白帽子  |			        Rank:299 漏洞数:42        | (#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵...)		
                 
                                             
                         -             
                        2014-03-17 12:17 |    		
U神						( 核心白帽子 |			        Rank:1285 漏洞数:142        | 感谢乌云,知恩不忘,其实我一直都在乌云默...)		
                 
                                             
                         -             
                        2014-03-17 12:31 |    		
熊猫						( 实习白帽子  |			        Rank:64 漏洞数:33        | panda)		
                 
                                             
                         -             
                        2014-03-17 13:17 |    		
wefgod						( 普通白帽子  |			        Rank:1807 漏洞数:179        | 力不从心)		
                 
                                             
                         -             
                        2014-03-17 17:46 |    		
Mr .LZH						( 普通白帽子  |			        Rank:583 漏洞数:75        | 非妹子勿扰···)		
                 
                                    除了st2命令执行很少见啊,一般得先拿到源码才分析得到 
                                              
                         -             
                        2014-04-16 12:40 |    		
小贱人						( 路人 |			        Rank:4 漏洞数:3        | 资深菜鸟,)		
                 
                                             
                         -             
                        2014-04-19 06:44 |    		
伟哥						( 普通白帽子  |			        Rank:110 漏洞数:29        | 不怕流氓有文化,就怕色狼有耐心,那么一只起...)		
                 
                                             
                         -             
                        2014-04-19 09:57 |    		
Mr .LZH						( 普通白帽子  |			        Rank:583 漏洞数:75        | 非妹子勿扰···)		
                 
                                             
                         -             
                        2014-04-24 19:00 |    		
浅兮						( 实习白帽子  |			        Rank:70 漏洞数:30        )		
                 
                                    大牛我也有一个Thinkphp2.1的框架站,你教教我怎么代码执行啊!求指教! 
                                              
                         -             
                        2014-05-01 09:34 |    		
有点小鸡冻						( 路人 |			        Rank:12 漏洞数:8        )		
                 
                                    怪不得有命令执行,thinkphp估计厂商程序没更新,哈哈 
                                              
                         -             
                        2014-06-18 23:42 |    		
梧桐雨 
						( 核心白帽子 |			        Rank:1576 漏洞数:184        | 关注技术与网络安全)		
                 
                                    好奇洞主这个域名怎么找的 (*^__^*) ,方便pm QQ交流下么 
                                              
                         -             
                        2014-06-18 23:45 |    		
U神						( 核心白帽子 |			        Rank:1285 漏洞数:142        | 感谢乌云,知恩不忘,其实我一直都在乌云默...)		
                 
                                             
                         -             
                        2014-06-18 23:53 |    		
梧桐雨 
						( 核心白帽子 |			        Rank:1576 漏洞数:184        | 关注技术与网络安全)