漏洞概要
关注数(24)
关注此漏洞
漏洞标题:土豆某站代码执行(已Shell)
漏洞作者: U神
提交时间:2014-03-16 23:45
修复时间:2014-04-30 23:46
公开时间:2014-04-30 23:46
漏洞类型:命令执行
危害等级:高
自评Rank:15
漏洞状态:厂商已经确认
Tags标签:
无
漏洞详情
披露状态:
2014-03-16: 细节已通知厂商并且等待厂商处理中
2014-03-17: 厂商已经确认,细节仅向厂商公开
2014-03-27: 细节向核心白帽子及相关领域专家公开
2014-04-06: 细节向普通白帽子公开
2014-04-16: 细节向实习白帽子公开
2014-04-30: 细节向公众公开
简要描述:
详细说明:
#1.土豆某个网站使用ThinkPHP 2.1的框架导致代码执行漏洞,虽然修补了其它的几个代码执行漏洞,但是现在我提到的这个漏洞却没有修复。如下:
#2.直接构造一句话木马,
漏洞证明:
#3.database:
#4.svn泄漏:
修复方案:
PS:我不会告诉你上面已经有很多人的大马小马一句话马了~给点高分吧~
版权声明:转载请注明来源 U神@乌云
漏洞回应
厂商回应:
危害等级:高
漏洞Rank:18
确认时间:2014-03-17 09:00
厂商回复:
多谢,已处理。
最新状态:
暂无
漏洞评价:
评论
-
2014-03-16 23:51 |
MeirLin ( 实习白帽子 | Rank:96 漏洞数:30 | 号借人)
-
2014-03-16 23:58 |
wefgod ( 普通白帽子 | Rank:1807 漏洞数:179 | 力不从心)
-
2014-03-17 00:19 |
鬼魅羊羔 ( 普通白帽子 | Rank:299 漏洞数:42 | (#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵...)
-
-
2014-03-17 07:40 |
U神 ( 核心白帽子 | Rank:1285 漏洞数:142 | 感谢乌云,知恩不忘,其实我一直都在乌云默...)
@wefgod 不是st2. 这里是php代码执行
-
2014-03-17 08:22 |
lxj616 ( 普通白帽子 | Rank:438 漏洞数:90 | <hohoho>)
-
2014-03-17 08:27 |
U神 ( 核心白帽子 | Rank:1285 漏洞数:142 | 感谢乌云,知恩不忘,其实我一直都在乌云默...)
@土豆网 我猜土豆会给8rank!但求15rank可好也?
-
2014-03-17 09:01 |
土豆网(乌云厂商)
-
2014-03-17 09:01 |
土豆网(乌云厂商)
-
2014-03-17 10:00 |
U神 ( 核心白帽子 | Rank:1285 漏洞数:142 | 感谢乌云,知恩不忘,其实我一直都在乌云默...)
@土豆网 我非常满意,鉴于你态度如此好,我已向总部推荐提拔你为技术总监!
-
2014-03-17 10:38 |
鬼魅羊羔 ( 普通白帽子 | Rank:299 漏洞数:42 | (#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵...)
-
2014-03-17 12:17 |
U神 ( 核心白帽子 | Rank:1285 漏洞数:142 | 感谢乌云,知恩不忘,其实我一直都在乌云默...)
-
2014-03-17 12:31 |
熊猫 ( 实习白帽子 | Rank:64 漏洞数:33 | panda)
-
2014-03-17 13:17 |
wefgod ( 普通白帽子 | Rank:1807 漏洞数:179 | 力不从心)
-
2014-03-17 17:46 |
Mr .LZH ( 普通白帽子 | Rank:583 漏洞数:75 | 非妹子勿扰···)
除了st2命令执行很少见啊,一般得先拿到源码才分析得到
-
2014-04-16 12:40 |
小贱人 ( 路人 | Rank:4 漏洞数:3 | 资深菜鸟,)
-
2014-04-19 06:44 |
伟哥 ( 普通白帽子 | Rank:110 漏洞数:29 | 不怕流氓有文化,就怕色狼有耐心,那么一只起...)
-
2014-04-19 09:57 |
Mr .LZH ( 普通白帽子 | Rank:583 漏洞数:75 | 非妹子勿扰···)
-
2014-04-24 19:00 |
浅兮 ( 实习白帽子 | Rank:70 漏洞数:30 )
大牛我也有一个Thinkphp2.1的框架站,你教教我怎么代码执行啊!求指教!
-
2014-05-01 09:34 |
有点小鸡冻 ( 路人 | Rank:12 漏洞数:8 )
怪不得有命令执行,thinkphp估计厂商程序没更新,哈哈
-
2014-06-18 23:42 |
梧桐雨 ( 核心白帽子 | Rank:1576 漏洞数:184 | 关注技术与网络安全)
好奇洞主这个域名怎么找的 (*^__^*) ,方便pm QQ交流下么
-
2014-06-18 23:45 |
U神 ( 核心白帽子 | Rank:1285 漏洞数:142 | 感谢乌云,知恩不忘,其实我一直都在乌云默...)
-
2014-06-18 23:53 |
梧桐雨 ( 核心白帽子 | Rank:1576 漏洞数:184 | 关注技术与网络安全)