我的植物朋友300字作文三年级下册,精品视频一区二区三浦,青春草在线资源,在线观看3D黄色视频

帝國CMS漏洞 后臺(tái)代碼get webshell權(quán)限漏洞詳情與修復(fù)
  • 更新時(shí)間:2025-04-04 18:56:33
  • 開發(fā)經(jīng)驗(yàn)
  • 發(fā)布時(shí)間:3年前
  • 822

最近我們SINE安全在對(duì)帝國CMS系統(tǒng)進(jìn)行代碼安全審計(jì)的時(shí)候,發(fā)現(xiàn)該系統(tǒng)存在網(wǎng)站漏洞,受影響的版本是EmpireCMS V7.5,從帝國官方網(wǎng)站下載到本地,我們?nèi)斯?duì)其代碼進(jìn)行詳細(xì)的漏洞檢測與安全代碼分析。共計(jì)發(fā)現(xiàn)三個(gè)高危漏洞,都是在網(wǎng)站的后臺(tái)管理頁面上的功能發(fā)現(xiàn)的。該漏洞的產(chǎn)生,最根源的問題是沒有對(duì)get,post提交方式進(jìn)行嚴(yán)格的安全效驗(yàn)與過濾,導(dǎo)致可以插入惡意代碼到后端服務(wù)器中去處理,導(dǎo)致漏洞的發(fā)生。


帝國CMS系統(tǒng),簡單給大家介紹一下,目前很多站長,以及企業(yè)建站,都在使用該套系統(tǒng),快速,便捷,易于搜索引擎收錄,采用的是B/S架構(gòu)開發(fā),php語言+Mysql數(shù)據(jù)庫,支持大并發(fā)同時(shí)訪問,可以承載較多的用戶快速的訪問網(wǎng)站的各個(gè)頁面與內(nèi)容,模板自定義化,可以設(shè)置標(biāo)簽與自行設(shè)計(jì)網(wǎng)站外觀,靜態(tài)html生成,還有采集功能,深受廣大站長和網(wǎng)站運(yùn)營者的喜歡。


我們SINE安全技術(shù)在對(duì)該代碼進(jìn)行安全檢測與滲透測試的手,會(huì)先大體看下代碼,熟悉整個(gè)網(wǎng)站的架構(gòu),數(shù)據(jù)庫配置文件,以及入口調(diào)用到的文件,通常調(diào)用到的安全規(guī)則是如何寫的,多個(gè)方面去大體的了解該代碼,目前滲透測試中,發(fā)現(xiàn)的網(wǎng)站漏洞有:SQL注入漏洞,網(wǎng)站敏感信息泄露,初始化安裝功能漏洞,直行平行越權(quán)邏輯漏洞,任意文件上傳漏洞,登錄繞過漏洞,短信驗(yàn)證碼漏洞,找回密碼漏洞,數(shù)據(jù)庫備份webshell,XSS跨站,CSRF漏洞等待。




首先我們檢測到的是帝國安裝代碼功能上存在可以插入惡意代碼漏洞,在install安裝目錄下的index.php文件中,可以查到表的前綴,也就是獲取前端提交過來的參數(shù),然后繼續(xù)往下看,data目錄下的fun.php代碼里的參數(shù)并沒有做任何的安全效驗(yàn),導(dǎo)致可以直接插入惡意代碼寫入到配置文件config.php中去。漏洞詳情如下圖:




后臺(tái)還存在get webshell漏洞,打開后臺(tái)管理功能頁面,選擇管理首頁模板,緊接著右鍵點(diǎn)擊增加首頁方案中,復(fù)制漏洞exp代碼: 解密后是:ZWNobyAnPD9waHAgZXZhbCgkX1JFUVVFU1RbaHBdKTsnPnNoZWxsLnBocA=>echo 'shell.php

寫到模板內(nèi)容頁面里,左鍵點(diǎn)擊提交,再點(diǎn)擊啟用此方案,就在會(huì)e/admin/template/文件夾下生成一個(gè)shell.php文件。






關(guān)于帝國CMS漏洞的修復(fù)辦法,對(duì)所有的get,post請(qǐng)求做安全過濾,也可以直接在eaddslashes2的參數(shù)里增加惡意代碼的攔截機(jī)制,先檢測后放行,該漏洞的利用條件是需要有后臺(tái)管理員權(quán)限,利用的不是太多,建議對(duì)網(wǎng)站后臺(tái)的管理目錄進(jìn)行更改,或者直接將管理員的密碼設(shè)置的復(fù)雜一些。如果您對(duì)網(wǎng)站漏洞修復(fù)不是太懂的話,也可以找專業(yè)的網(wǎng)站安全公司來處理,國內(nèi)SINE安全,啟明星辰,綠盟,都是比較不錯(cuò)的,網(wǎng)站漏洞經(jīng)常出現(xiàn),也請(qǐng)網(wǎng)站的運(yùn)營者多多關(guān)注EmpireCMS的官方,一有補(bǔ)丁就立即修復(fù)掉,將安全損失降到最低。

我們專注高端建站,小程序開發(fā)、軟件系統(tǒng)定制開發(fā)、BUG修復(fù)、物聯(lián)網(wǎng)開發(fā)、各類API接口對(duì)接開發(fā)等。十余年開發(fā)經(jīng)驗(yàn),每一個(gè)項(xiàng)目承諾做到滿意為止,多一次對(duì)比,一定讓您多一份收獲!

本文章出于推來客官網(wǎng),轉(zhuǎn)載請(qǐng)表明原文地址:https://www.tlkjt.com/experience/7631.html
推薦文章

在線客服

掃碼聯(lián)系客服

3985758

回到頂部

国产主播在线一区| 欧美伦理一区二区不卡| 久久99精品久久久久久野外| 无码国产精品96久久久久孕妇| 免费人成在线视频亚洲| 亚洲一区二区影院| 无码大片在线看| 激情总和五月| 国产AV夜夜欢一区二区三区| 亚州国产| x8x8成人| 亚洲乱码精品久久久久| 999在线中文字幕| 久久人人爽人人做人人妻| 成人区一区二区| 四虎网在线观看| 欧美精品三级在线| 丰满人妻被公侵犯久久久久| 不卡亚洲中文字幕| 亚洲日韩一区久久| 人妻无码蜜桃| 欧美成人一区二区三区在线观看| 中文字幕无线码一区2020青青 | 青青在线无码观看| 久久综合九色综合欧美十八禁| 色窝窝视频| 久久夜色国产精品一区| 精工厂无码精品| 亚州五月天婷| 天天躁日日躁AAAA| 色老久久精品偷偷鲁偷偷鲁| 搜索亚洲日本欧美| 亚偷精品| 热热热热热热热色色色| 国产亚洲AV午夜剧场| 欧美电影一区二区三区| 亚洲国产系列久久精品99人人| 欧亚婷婷精品在线| 五月婷婷 亚洲色图| 日本高清视频aaaa| 四虎精品永久在线|