[14330] 2019-07-10_一次CMS源码审计与漏洞发现

文档创建者:s7ckTeam
浏览次数:16
最后更新:2025-01-18
2019-07-10_一次CMS源码审计与漏洞发现 C M S K r i s t o n   F r e e B u f   2 0 1 9 - 0 7 - 1 0 [ ] p h p D M c m s p h p c m s 0 x 0 1   X A M P P     D M v 2 0 1 9 0 5 2 2   X A M P P A p a c h e + M y S Q L + P H P + P E R L 0 x 0 2   C M S i n s t a l l 便 C M S [ + ]     / i n s t a l l . p h p h t m l e n t i t d m p h p P H P   P H P [ ]     i f ( $ a c t = = ' d o i t ' ) {         e c h o   '   < d i v   c l a s s = " w r a p " >   ' ;         $ l o c a l   =   h t m l e n t i t d m ( $ _ P O S T [ ' l o c a l ' ] ) ;         $ d a t a   =   h t m l e n t i t d m ( $ _ P O S T [ ' d a t a ' ] ) ;         $ u s e r   =   h t m l e n t i t d m ( $ _ P O S T [ ' u s e r ' ] ) ;         $ p s   =   h t m l e n t i t d m ( $ _ P O S T [ ' p s ' ] ) ;         $ m y s q l 5 5   =   h t m l e n t i t d m ( $ _ P O S T [ ' m y s q l 5 5 ' ] ) ;         i f ( $ m y s q l 5 5 = = ' y ' )   $ m y s q l c o n t   =     f i l e _ g e t _ c o n t e n t s ( $ f i l e s q l n e w ) ;         e l s e     $ m y s q l c o n t   =     f i l e _ g e t _ c o n t e n t s ( $ f i l e s q l o l d ) ;         / / e c h o   $ m y s q l c o n t ;                 f i l e _ p u t _ c o n t e n t s ( $ f i l e s q l , $ m y s q l c o n t ) ;         $ c o n t e n t   =   ' < ? p h p     $ m y s q l _ s e r v e r _ n a m e = " ' . $ l o c a l . ' " ;   $ m y s q l _ d a t a b a s e = " ' . $ d a t a . ' " ;   $ m y s q l _ u s e r n a m e = " ' . $ u s e r . ' " ;     $ m y s q l _ p a s s w o r d = " ' . $ p s . ' " ;   ? > ' ;         f i l e _ p u t _ c o n t e n t s ( $ f i l e , $ c o n t e n t ) ;                 . . . f u n c t i o n   h t m l e n t i t d m ( $ v ) {         $ v   =   s t r _ r e p l a c e ( " . . ' " ,   " = = = - " ,   $ v ) ;   / / f i l t e r   s o m e t h i n g             $ v   =   s t r _ r e p l a c e ( ' : ' , ' = = = - ' ,   $ v ) ;         $ v   =   s t r _ r e p l a c e ( ' ' , ' = = = - ' ,   $ v ) ;       r e t u r n   h t m l e n t i t i e s ( t r i m ( $ v ) , E N T _ Q U O T E S , " u t f - 8 " ) ; } / / e n d   f u n c
{ } ( ) $ 访 p h p 0 x 0 3   i n s t a l l . p h p $ { p h p i n f o ( ) } d a t a b a s e . p h p p h p / c o m p o n e n t / d m - c o n f i g / d a t a b a s e . p h p 访 访 i n d e x . p h p i n d e x D M _ l o a d . p h p i n d e x D M _ l o a d . p h p d a t a b a s e . p h p 访 p h p i n f o ( ) 0 x 0 4   C M S i n s t a l l 访 D M ' i n s t a l l . p h p ' i n s t a l l + 9 . p h p $ c o n t e n t   =   ' < ? p h p   $ m y s q l s e r v e r n a m e = " ' . $ l o c a l . ' " ;   $ m y s q l d a t a b a s e = " ' . $ d a t a . ' " ;   $ m y s q l u s e r n a m e = " ' . $ u s e r . ' " ;   $ m y s q l p a s s w o r d = " ' . $ p s . ' " ;   ? > ' ; _
i n s t a l l 9 1 0 9 i n s t a l l 9 i n s t a l l   +   1 1 1 1 - 9 9 9 9   +   6   +   1 1 1 1 - 9 9 9 9   +   . p h p i n s t a l l 0 x 0 5   s t e p 1 i n s t a l l s t e p 2 访 i n s t a l l $ { p h p i n f o ( ) } s t e p 3 访 c m s * K r i s t o n   F r e e B u f  

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则