當前位置:首頁 >  站長 >  建站經驗 >  正文

帝國CMS漏洞 后臺代碼get webshell權限漏洞詳情與修復

 2019-09-09 17:25  來源: A5用戶投稿   我來投稿 撤稿糾錯

  阿里云優(yōu)惠券 先領券再下單

最近我們SINE安全在對帝國CMS系統(tǒng)進行代碼安全審計的時候,發(fā)現該系統(tǒng)存在網站漏洞,受影響的版本是EmpireCMS V7.5,從帝國官方網站下載到本地,我們人工對其代碼進行詳細的漏洞檢測與安全代碼分析。共計發(fā)現三個高危漏洞,都是在網站的后臺管理頁面上的功能發(fā)現的。該漏洞的產生,最根源的問題是沒有對get,post提交方式進行嚴格的安全效驗與過濾,導致可以插入惡意代碼到后端服務器中去處理,導致漏洞的發(fā)生。

帝國CMS系統(tǒng),簡單給大家介紹一下,目前很多站長,以及企業(yè)建站,都在使用該套系統(tǒng),快速,便捷,易于搜索引擎收錄,采用的是B/S架構開發(fā),php語言+Mysql數據庫,支持大并發(fā)同時訪問,可以承載較多的用戶快速的訪問網站的各個頁面與內容,模板自定義化,可以設置標簽與自行設計網站外觀,靜態(tài)html生成,還有采集功能,深受廣大站長和網站運營者的喜歡。

我們SINE安全技術在對該代碼進行安全檢測與滲透測試的手,會先大體看下代碼,熟悉整個網站的架構,數據庫配置文件,以及入口調用到的文件,通常調用到的安全規(guī)則是如何寫的,多個方面去大體的了解該代碼,目前滲透測試中,發(fā)現的網站漏洞有:SQL注入漏洞,網站敏感信息泄露,初始化安裝功能漏洞,直行平行越權邏輯漏洞,任意文件上傳漏洞,登錄繞過漏洞,短信驗證碼漏洞,找回密碼漏洞,數據庫備份webshell,XSS跨站,CSRF漏洞等待。

首先我們檢測到的是帝國安裝代碼功能上存在可以插入惡意代碼漏洞,在install安裝目錄下的index.php文件中,可以查到表的前綴,也就是獲取前端提交過來的參數,然后繼續(xù)往下看,data目錄下的fun.php代碼里的參數并沒有做任何的安全效驗,導致可以直接插入惡意代碼寫入到配置文件config.php中去。漏洞詳情如下圖:

后臺還存在get webshell漏洞,打開后臺管理功能頁面,選擇管理首頁模板,緊接著右鍵點擊增加首頁方案中,復制漏洞exp代碼: 解密后是:ZWNobyAnPD9waHAgZXZhbCgkX1JFUVVFU1RbaHBdKTsnPnNoZWxsLnBocA=>echo 'shell.php

寫到模板內容頁面里,左鍵點擊提交,再點擊啟用此方案,就在會e/admin/template/文件夾下生成一個shell.php文件。

關于帝國CMS漏洞的修復辦法,對所有的get,post請求做安全過濾,也可以直接在eaddslashes2的參數里增加惡意代碼的攔截機制,先檢測后放行,該漏洞的利用條件是需要有后臺管理員權限,利用的不是太多,建議對網站后臺的管理目錄進行更改,或者直接將管理員的密碼設置的復雜一些。如果您對網站漏洞修復不是太懂的話,也可以找專業(yè)的網站安全公司來處理,國內SINE安全,啟明星辰,綠盟,都是比較不錯的,網站漏洞經常出現,也請網站的運營者多多關注EmpireCMS的官方,一有補丁就立即修復掉,將安全損失降到最低。

申請創(chuàng)業(yè)報道,分享創(chuàng)業(yè)好點子。點擊此處,共同探討創(chuàng)業(yè)新機遇!

相關文章

  • 某CMS建站“釣魚式維權”上央視了

    這就意味著,以后這種碰瓷式維權、釣魚式維權的事情會越來越少。如給你還收到了某某律師函、商洽函讓你賠錢的,你就把這條消息拿給他看。

    標簽:
    cms系統(tǒng)
  • 推薦幾款市面上常用的免費CMS建站系統(tǒng)

    小編在網站建設行業(yè)從業(yè)十幾年,很多客戶或者朋友找我做網站的時候,都喜歡開發(fā)一個完全熟悉自己的網站系統(tǒng),但是小編這里很不推薦。從0到1全新開發(fā),成本,效率和成熟度這些和主流的cms建站系統(tǒng)比起來,完全沒有優(yōu)勢,所以大部分建站公司都會選擇采用市面上主流的建站系統(tǒng),今天小編給大家介紹五款我自己用過的還不錯

    標簽:
    cms系統(tǒng)
  • 敏感信息數據泄露漏洞該怎么查

    數據泄露一旦發(fā)生,會對公司的造成極大的影響。如果處理妥當,危機還能夠被化解。當公司遭到數據泄露時,至關重要的是在短期內快速的應急響應并處理,全面的前期準備是處理數據泄露事件的核心

  • 網站繞過漏洞如何修復與檢測

    本月帶給大家的是網站繞過認證漏洞。為了更好地確保業(yè)務管理系統(tǒng)的安全防護,基本上每一系統(tǒng)軟件都是會存有各式各樣的認證功能。普遍的幾類認證功能就包含賬戶密碼認證、驗證碼短信認證

  • 藍科lankecms網站源碼漏洞導致被批量篡改首頁文件

    近期受到很多用藍科lankecms網站源碼做的網站的客戶反饋首頁文件index.html和m.html被篡改增加了跳轉代碼,導致從百度點擊進來的直接跳轉到世界杯體育網站上去,而且百度快照收錄的標題也被篡改了

熱門排行

信息推薦