[19161] 2017-11-24_【动手实验】PhpCollab2.5.1漏洞分析与利用

文档创建者:s7ckTeam
浏览次数:8
最后更新:2025-01-18
2017-11-24_【动手实验】PhpCollab2.5.1漏洞分析与利用 P h p C o l l a b   2 . 5 . 1 i   2 0 1 7 - 1 1 - 2 4 P h p c o l l a b 访 , S Q L C o m m o n V u l n e r a b i l i t i e s a n d E x p o s u r e s C V E P h p c o l l a b 访 S Q L C V E ( C V E - 2 0 1 7 - 6 0 9 0 ) ( C V E - 2 0 1 7 - 6 0 8 9 ) 使 W i n d o w s   X P I P 1 7 2 . 1 6 . 1 1 . 2 h t t p : / / t e s t . i c h u n q i u . c o m / p h p c o l l a b / f i l e . i c h u n q i u . c o m / a w e d 3 5 7 9 P h p c o l l a b P h p c o l l a b S e a y : P H P m y s q l P h p c o l l a b S Q l
p h p c o l l a b   2 . 5 . 1 S Q L 访 S Q L t o p i c s / d e l e t e t o p i c s . p h p p r o j e c t i d b o o k m a r k s / d e l e t e b o o k m a r k s . p h p i d C V E C V E - 2 0 1 7 - 6 0 8 9 P h p c o l l a b c l i e n t s / e d i t c l i e n t . p h p W e b 访 l o g o s _ c l i e n t s C V E C V E - 2 0 1 7 - 6 0 9 0   < =   2 . 5 . 1 1   p r o j e c t S e a y C : p h p S t u d y w w w p h p c o l l a b ,   t o p i c s / d e l e t e t o p i c s . p h p $ p r o j e c t ,
2 7 ~ 3 4 i f ( $ _ G E T [ ' p r o j e c t ' ] ) { $ p r o j e c t   =   $ _ G E T [ ' p r o j e c t ' ] ; }   e l s e   {         u n s e t ( $ p r o j e c t ) ; } $ t m p q u e r y   =     " W H E R E   p r o . i d   =   ' $ p r o j e c t ' " ; $ p r o j e c t D e t a i l   =     n e w   r e q u e s t ( ) ; $ p r o j e c t D e t a i l - > o p e n P r o j e c t s ( $ t m p q u e r y ) ; $ _ G E T U R L p r o j e c t u n s e t t m p q u e r y 2   p r o j e c t 使 访 h t t p : / / f i l e . i c h u n q i u . c o m / a w e d 3 5 7 9 / P O C 访 h t t p : / / t e s t . i c h u n q i u . c o m / p h p c o l l a b / t o p i c s / d e l e t e t o p i c s . p h p 使 a d m i n a d m i n u r l P H P S E S S I D ( )   - - - - 访
p r o j e c t = 1 ' ( ) 访 S Q L
使 P O C P H P S E S S I O N P O C 访 . p r o j e c t ( S E L E C T + S L E E P ( 5 ) + F R O M + m e m b e r s + w h e r e + l o g i n + l i k e + 0 x 6 1 6 4 6 d 6 9 6 e ) m e m b e r s 0 x 6 1 6 4 6 d 6 9 6 e a d m i n 1 6 s l e e p 5 p h p s t u d y M y s q l M y s q l - F r o n t l o c a l h o s t p h p c o l l b 使 S Q L + , +
3 :   i d S e a y   t o p i c s / d e l e t e t o p i c s . p h p $ i d ,
9 1 8 i d i f   ( $ a c t i o n   = =     " d e l e t e " )   { $ i d   =     s t r _ r e p l a c e ( " * * " , " , " , $ i d ) ;         / / $ t m p q u e r y 1   =   " D E L E T E   F R O M   " . $ t a b l e C o l l a b [ " t o p i c s " ] . "   W H E R E   i d   I N ( $ i d ) " ; $ t m p q u e r y 1   =     " D E L E T E   F R O M     " . $ t a b l e C o l l a b [ " t o p i c s " ] . "   W H E R E   i d   =   $ i d " ;         / / $ t m p q u e r y 2   =   " D E L E T E   F R O M   " . $ t a b l e C o l l a b [ " p o s t s " ] . "   W H E R E   t o p i c   I N ( $ i d ) " ; $ t m p q u e r y 2   =     " D E L E T E   F R O M     " . $ t a b l e C o l l a b [ " p o s t s " ] . "   W H E R E   t o p i c   =   $ i d " ; $ p i e c e s   =     e x p l o d e ( " , " , $ i d ) ; $ n u m   =   c o u n t ( $ p i e c e s ) ;         c o n n e c t S q l ( " $ t m p q u e r y 1 " ) ;         c o n n e c t S q l ( " $ t m p q u e r y 2 " ) ; s t r _ r e p l a c e * * ( ) ( ) t m p q u e r y 1 c o n n e c t S q l S Q L   d e l e t e i d c o n n e c t S q l S Q L i d 4 i d 使 p h p d e l e t e t o p i c s . p h p $ i d   =   s t r _ r e p l a c e ( " * * " , " , " , $ i d ) ;
d e l e t e b o o k m a r k s . p h p , 使 P O C u r l P H P S E S S I O N S P O C p o c 使 h a c k b a r s p l i t U R L 访
5 / p h p c o l l a b / c l i e n t s / e d i t c l i e n t . p h p 6 3 ~ 7 0 使   s t r t o l o w e r ( )   s u b s t r ( )   s t r r c h r ( )   m o v e _ u p l o a d e d _ f i l e   . . / l o g o s _ c l i e n t s / " . $ i d . " . $ e x t e n s i o n l o g o s _ c l i e n t s $ i d l o g o 6 访 h t t p : / / t e s t . i c h u n q i u . c o m / p h p c o l l a b / ( ) "
" " p h p i n f o C : p h p s t u d y w w w p h p i n f o . p h p ,   访 l o g o s _ c l i e n t s / p h p i n f o . p h p 4 0 4 " "
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则