久久久久av_欧美日韩一区二区在线_国产精品三区四区_日韩中字在线

返回列表 發帖
查看: 10026|回復: 1

[已處理] Discuz!X.3.4 ML任意代碼執行漏洞修復(discuz多國語言版)

17

主題

590

回帖

1859

積分

應用開發者

貢獻
67 點
金幣
902 個
QQ
樓主
發表于 2019-7-24 15:26:44 | 只看樓主 |倒序瀏覽 |閱讀模式
BUG反饋
程序版本: X3.4
瀏覽器: 其他(請在帖子中詳細說明瀏覽器) 
BUG地址: 隱藏內容
BUG截圖: -
測試用戶名: 隱藏內容
測試密碼: 隱藏內容


0X1 漏洞描述

2019年7月11日,網絡上出現了一個Discuz!ML遠程代碼執行漏洞的PoC,研究員驗證對discuz x3.4進行全面的網站滲透測試的時候,發現discuz多國語言版存在遠程代碼執行漏洞,該漏洞可導致論壇被直接上傳webshell,直接遠程獲取管理員權限,linux服務器可以直接執行系統命令,危害性較大,關于該discuz漏洞的詳情,我們來詳細的分析看下。攻擊者能夠利用該漏洞在請求流量的cookie字段中(language參數)插入任意代碼,執行任意代碼,從而實現完全遠程接管整個服務器的目的,該漏洞利用方式簡單,危害性較大。漏洞影響范圍包括如下版本。
Discuz ML! V3.X存在代碼注入漏洞,
攻擊者通過精心構建的請求報文可以直接執行惡意的PHP代碼,
進一步可獲取整個網站的服務器權限。

漏洞影響版本:

Discuz!ML v.3.4,
Discuz!ML v.3.2,
Discuz!ML v.3.3 codersclub.org的產品

Discuz!ML是一個由CodersClub.org創建的多語言,集成,功能齊全的開源網絡平臺,

用于構建像“社交網絡”這樣的互聯網社區。使用這些軟件創建的數百個論壇包括v3.2,v3.3,v3.4。
1.3如何區分Discuz!ML網站

通常,這些站點包含以下類型的頁腳或站點的左下側。

Discuz! ML v.3.4、Discuz! ML v.3.3、Discuz! ML v.3.2
源碼下載鏈接:https://bitbucket.org/vot/discuz.ml/downloads/


0X2 漏洞分析!

根據公告定位文件source/module/portal/portal_index.php第32行


查看問題函數上方查看定義函數以及關聯文件的位置,可以看到template函數在/source/function/function_core.php中,繼續跟進



問題代碼如下所示。

$cachefile = './data/template/'.DISCUZ_LANG.'_'.(defined('STYLEID') ? STYLEID.'_' : '_').$templateid.'_'.str_replace('/', '_', $file).'.tpl.php';

程序將緩存文件寫在了/data/template/目錄下,文件名由DISCUZ_LANG等多個變量組成,問題就出在這兒了,看看DISCUZ_LANG的值是哪兒獲取來的:



可以看到從程序全部變量$_G[‘config’][‘output’][‘language’]中獲取了該值。繼續跟進看看該值可以定位到/source/class/discuz/discuz_application.php:



在304行,系統通過Cookie獲取了語言的值,并在341行定義了前面要找的DISCUZ_LANG,值為Cookie中獲取到的lng。可以看到整個過程沒有任何的過濾。整個流程即就是:外部參數‘ lng。可以看到整個過程沒有任何的過濾。整個流程即就是:外部參數`lng。可以看到整個過程沒有任何的過濾。整個流程即就是:外部參數‘lng(即language語言)可控,導致template函數生成的臨時模板文件名可操縱,插入自己的代碼,最終include_once`包含一下最終導致了代碼注入。那這里可以搜一下其他的可利用點,全局查找:


大約有60多個點可以用的。

0X3 漏洞利用

訪問論壇主頁,在Cookie的language字段值后面拼接php代碼:

  1. ‘.phpinfo().’
復制代碼




執行命令獲得管理員權限:


0X4 漏洞修復
對discuz的版本進行全面的升級,在language參數值中進行全面的安全過濾,限制逗號,以及閉合語句的執行,還有\斜杠都一些特殊惡意代碼進行攔截,必要的話對其進行轉義,如果對代碼不是太熟悉的話,也可以找專業的網站安全公司來進行漏洞修復,國內也就SINE安全公司,綠盟,啟明星辰比較專業。再一個對discuz目錄的權限進行安全分配,限制data目錄的腳本執行權限,防止PHP腳本的運行,最重要的就是做好網站的安全防護。
打開 source/class/discuz/discuz_application.php
找到
  1. if(!$lng) {
復制代碼

修改為
  1. if(!preg_match("#^[\w]+$#i", $lng)){
  2.         $lng = '';
  3. }
  4. if(!$lng) {
復制代碼


原文地址:http://esoln.net/esoln/blog/2019/06/14/discuzml-v-3-x-code-injection-vulnerability/
我知道答案 回答被采納將會獲得1 貢獻 已有1人回答
回復

使用道具 舉報

83

主題

2786

回帖

3569

積分

功行圓滿

貢獻
23 點
金幣
351 個
沙發
發表于 2019-7-24 20:41:04 | 只看Ta
謝謝分享
回復

使用道具 舉報

您需要登錄后才可以回帖 登錄 | 立即注冊

本版積分規則

  • 關注公眾號
  • 有償服務微信
  • 有償服務QQ

手機版|小黑屋|Discuz! 官方交流社區 ( 皖ICP備16010102號 |皖公網安備34010302002376號 )|網站地圖|star

GMT+8, 2025-11-17 16:38 , Processed in 0.079289 second(s), 15 queries , Redis On.

Powered by Discuz! X5.0 Licensed

© 2001-2025 Discuz! Team.

關燈 在本版發帖
有償服務QQ
有償服務微信
返回頂部
快速回復 返回頂部 返回列表
久久久久av_欧美日韩一区二区在线_国产精品三区四区_日韩中字在线
高清av一区二区| 色综合视频一区二区三区高清| 国产一区二区精品久久99| 国产伦精品一区二区三区照片91 | 欧美一级搡bbbb搡bbbb| 丝袜美腿亚洲一区| 亚洲少妇诱惑| 亚洲三级理论片| 国模精品一区二区三区| 国产精品毛片无遮挡高清| 制服.丝袜.亚洲.另类.中文| 麻豆视频观看网址久久| 性久久久久久| 亚洲一区二区三区在线播放| 日韩一级免费| 最新高清无码专区| 黄色欧美成人| 99精品热视频只有精品10| 亚洲欧洲制服丝袜| 狠狠色综合网| 中文字幕在线不卡国产视频| 91网站在线播放| 久久久亚洲精华液精华液精华液| 成人午夜在线视频| 精品久久久久久亚洲综合网| 欧美日韩国产影片| 捆绑变态av一区二区三区| 欧美影视一区在线| 寂寞少妇一区二区三区| 欧美日韩三级一区| 国产精品亚洲人在线观看| 欧美性一二三区| 久久精品国产秦先生| 欧美日韩免费高清一区色橹橹| 美腿丝袜亚洲三区| 欧美亚洲精品一区| 精品一区二区三区免费毛片爱| 欧美午夜精品理论片a级按摩| 久久99精品国产| 欧美精品少妇一区二区三区| 国产乱对白刺激视频不卡| 日韩精品一区二区三区中文不卡| 成人av网站在线观看| 久久久亚洲高清| 欧美午夜免费| 亚洲激情网站免费观看| 久久黄色影院| 麻豆久久久久久| 欧美一级黄色大片| 91视频com| 亚洲三级电影网站| 久久久精品五月天| 国产在线看一区| 26uuu亚洲综合色欧美| 欧美视频不卡| 亚洲第一主播视频| 欧美日韩mp4| 91免费版在线看| 亚洲欧美综合在线精品| 久久中文在线| 国产盗摄精品一区二区三区在线| 26uuu精品一区二区三区四区在线| 国产主播一区| 亚洲成人福利片| 色视频成人在线观看免| 国产福利一区二区三区在线视频| 久久日韩精品一区二区五区| 国自产拍偷拍福利精品免费一| 亚洲综合一二区| 欧美日韩国产免费| 色综合天天综合在线视频| 亚洲精品国产高清久久伦理二区| 91九色最新地址| 亚洲一区二区在| 久久成人免费日本黄色| 久久亚洲捆绑美女| 亚洲欧美卡通另类91av| 国产乱码精品一区二区三| 国产精品久久久久久久久免费桃花| 99精品国产一区二区青青牛奶| 日韩精品一二三四| 精品乱码亚洲一区二区不卡| 亚洲性感美女99在线| 日韩和的一区二区| 欧美伊人久久久久久久久影院| av电影在线观看完整版一区二区| 亚洲精品国产精华液| 欧美精品欧美精品系列| 国产精品videosex极品| 丝袜诱惑制服诱惑色一区在线观看 | 成人一级黄色片| 亚洲免费电影在线| 欧美日韩高清一区二区三区| 国语精品中文字幕| 国产乱码字幕精品高清av| 亚洲摸摸操操av| 日韩精品一区二区三区视频在线观看 | 欧美一区在线视频| 亚洲精选久久| 国产精品亚洲а∨天堂免在线| 国产精品美女久久久久aⅴ| 欧美性大战xxxxx久久久| 欧美大片专区| 精品一区二区免费| 国产精品久久久久久久久免费樱桃| 色哦色哦哦色天天综合| 女女同性精品视频| 蜜臀精品一区二区三区在线观看| 国产女人aaa级久久久级| 色噜噜狠狠色综合欧洲selulu| 91亚洲精品一区二区乱码| 日本午夜精品一区二区三区电影| 精品久久99ma| 色婷婷综合中文久久一本| 欧美精品一区二区视频| 六月婷婷色综合| 亚洲色欲色欲www| 日韩视频一区二区三区在线播放 | 99国产一区| gogogo免费视频观看亚洲一| 丝袜美腿亚洲一区| 1024亚洲合集| 日韩久久精品一区| 欧美性猛交xxxx乱大交退制版| 狠狠爱综合网| 国产91精品久久久久久久网曝门| 亚洲天堂av老司机| 精品国产一区二区在线观看| 色婷婷香蕉在线一区二区| 国产精品theporn| 国产精品自在在线| 午夜精品久久久久久久蜜桃app| 国产欧美一二三区| 欧美年轻男男videosbes| 销魂美女一区二区三区视频在线| 欧美激情日韩| 成人黄色a**站在线观看| 久久国产欧美日韩精品| 亚洲免费高清视频在线| 国产免费久久精品| 日韩免费在线观看| 欧美日韩激情一区二区三区| 久久av一区二区三区| 伊人久久综合| eeuss影院一区二区三区| 蜜臀av性久久久久av蜜臀妖精| 亚洲美女淫视频| 中文字幕第一页久久| 日韩女优视频免费观看| 欧美唯美清纯偷拍| 亚洲一区在线直播| 亚洲午夜精品福利| 91麻豆免费观看| 粉嫩aⅴ一区二区三区四区| 日本亚洲免费观看| 亚洲观看高清完整版在线观看| 久久国产直播| 夜夜爽av福利精品导航| 午夜精品亚洲一区二区三区嫩草| 成人午夜在线视频| 国产一区二区视频在线| 亚洲天堂网中文字| 日韩一区在线看| 国产精品久久久99| 国产精品无圣光一区二区| 精品国产精品一区二区夜夜嗨| 欧美男男青年gay1069videost | 国产suv精品一区二区883| 久久99国产精品麻豆| 日韩av电影一区| 中文字幕不卡在线| 国产日产欧美一区二区视频| 日韩精品一区二区三区在线观看| 5566中文字幕一区二区电影 | 影音先锋亚洲精品| 欧美日韩日本网| 欧美不卡视频| 欧美高清视频一区二区三区在线观看| av电影天堂一区二区在线观看| 夫妻av一区二区| 福利一区二区在线| av中文字幕不卡| 97se亚洲国产综合自在线 | 亚洲激情图片qvod| 亚洲精品国产无套在线观| 中文字幕亚洲综合久久菠萝蜜| 国产精品福利影院| 亚洲免费视频成人| 亚洲v日本v欧美v久久精品| 午夜精品久久久久| 天堂一区二区在线免费观看| 日本不卡123| 美女视频免费一区| 麻豆精品在线播放| 黄色日韩网站视频| 成人午夜碰碰视频| 女女同性女同一区二区三区91| 91麻豆高清视频| 韩国在线视频一区| 国产亚洲毛片|