久久久久av_欧美日韩一区二区在线_国产精品三区四区_日韩中字在线

返回列表 發帖
查看: 10026|回復: 1

[已處理] Discuz!X.3.4 ML任意代碼執行漏洞修復(discuz多國語言版)

17

主題

590

回帖

1859

積分

應用開發者

貢獻
67 點
金幣
902 個
QQ
樓主
發表于 2019-7-24 15:26:44 | 只看樓主 |倒序瀏覽 |閱讀模式
BUG反饋
程序版本: X3.4
瀏覽器: 其他(請在帖子中詳細說明瀏覽器) 
BUG地址: 隱藏內容
BUG截圖: -
測試用戶名: 隱藏內容
測試密碼: 隱藏內容


0X1 漏洞描述

2019年7月11日,網絡上出現了一個Discuz!ML遠程代碼執行漏洞的PoC,研究員驗證對discuz x3.4進行全面的網站滲透測試的時候,發現discuz多國語言版存在遠程代碼執行漏洞,該漏洞可導致論壇被直接上傳webshell,直接遠程獲取管理員權限,linux服務器可以直接執行系統命令,危害性較大,關于該discuz漏洞的詳情,我們來詳細的分析看下。攻擊者能夠利用該漏洞在請求流量的cookie字段中(language參數)插入任意代碼,執行任意代碼,從而實現完全遠程接管整個服務器的目的,該漏洞利用方式簡單,危害性較大。漏洞影響范圍包括如下版本。
Discuz ML! V3.X存在代碼注入漏洞,
攻擊者通過精心構建的請求報文可以直接執行惡意的PHP代碼,
進一步可獲取整個網站的服務器權限。

漏洞影響版本:

Discuz!ML v.3.4,
Discuz!ML v.3.2,
Discuz!ML v.3.3 codersclub.org的產品

Discuz!ML是一個由CodersClub.org創建的多語言,集成,功能齊全的開源網絡平臺,

用于構建像“社交網絡”這樣的互聯網社區。使用這些軟件創建的數百個論壇包括v3.2,v3.3,v3.4。
1.3如何區分Discuz!ML網站

通常,這些站點包含以下類型的頁腳或站點的左下側。

Discuz! ML v.3.4、Discuz! ML v.3.3、Discuz! ML v.3.2
源碼下載鏈接:https://bitbucket.org/vot/discuz.ml/downloads/


0X2 漏洞分析!

根據公告定位文件source/module/portal/portal_index.php第32行


查看問題函數上方查看定義函數以及關聯文件的位置,可以看到template函數在/source/function/function_core.php中,繼續跟進



問題代碼如下所示。

$cachefile = './data/template/'.DISCUZ_LANG.'_'.(defined('STYLEID') ? STYLEID.'_' : '_').$templateid.'_'.str_replace('/', '_', $file).'.tpl.php';

程序將緩存文件寫在了/data/template/目錄下,文件名由DISCUZ_LANG等多個變量組成,問題就出在這兒了,看看DISCUZ_LANG的值是哪兒獲取來的:



可以看到從程序全部變量$_G[‘config’][‘output’][‘language’]中獲取了該值。繼續跟進看看該值可以定位到/source/class/discuz/discuz_application.php:



在304行,系統通過Cookie獲取了語言的值,并在341行定義了前面要找的DISCUZ_LANG,值為Cookie中獲取到的lng。可以看到整個過程沒有任何的過濾。整個流程即就是:外部參數‘ lng。可以看到整個過程沒有任何的過濾。整個流程即就是:外部參數`lng。可以看到整個過程沒有任何的過濾。整個流程即就是:外部參數‘lng(即language語言)可控,導致template函數生成的臨時模板文件名可操縱,插入自己的代碼,最終include_once`包含一下最終導致了代碼注入。那這里可以搜一下其他的可利用點,全局查找:


大約有60多個點可以用的。

0X3 漏洞利用

訪問論壇主頁,在Cookie的language字段值后面拼接php代碼:

  1. ‘.phpinfo().’
復制代碼




執行命令獲得管理員權限:


0X4 漏洞修復
對discuz的版本進行全面的升級,在language參數值中進行全面的安全過濾,限制逗號,以及閉合語句的執行,還有\斜杠都一些特殊惡意代碼進行攔截,必要的話對其進行轉義,如果對代碼不是太熟悉的話,也可以找專業的網站安全公司來進行漏洞修復,國內也就SINE安全公司,綠盟,啟明星辰比較專業。再一個對discuz目錄的權限進行安全分配,限制data目錄的腳本執行權限,防止PHP腳本的運行,最重要的就是做好網站的安全防護。
打開 source/class/discuz/discuz_application.php
找到
  1. if(!$lng) {
復制代碼

修改為
  1. if(!preg_match("#^[\w]+$#i", $lng)){
  2.         $lng = '';
  3. }
  4. if(!$lng) {
復制代碼


原文地址:http://esoln.net/esoln/blog/2019/06/14/discuzml-v-3-x-code-injection-vulnerability/
我知道答案 回答被采納將會獲得1 貢獻 已有1人回答
回復

使用道具 舉報

83

主題

2786

回帖

3569

積分

功行圓滿

貢獻
23 點
金幣
351 個
沙發
發表于 2019-7-24 20:41:04 | 只看Ta
謝謝分享
回復

使用道具 舉報

您需要登錄后才可以回帖 登錄 | 立即注冊

本版積分規則

  • 關注公眾號
  • 有償服務微信
  • 有償服務QQ

手機版|小黑屋|Discuz! 官方交流社區 ( 皖ICP備16010102號 |皖公網安備34010302002376號 )|網站地圖|star

GMT+8, 2025-11-17 16:38 , Processed in 0.079289 second(s), 15 queries , Redis On.

Powered by Discuz! X5.0 Licensed

© 2001-2025 Discuz! Team.

關燈 在本版發帖
有償服務QQ
有償服務微信
返回頂部
快速回復 返回頂部 返回列表
久久久久av_欧美日韩一区二区在线_国产精品三区四区_日韩中字在线
黄色精品一区| 欧美不卡一区二区三区| 海角社区69精品视频| 成人aaaa免费全部观看| 国产真实乱对白精彩久久| 激情av综合网| 国产高清在线观看免费不卡| 国产一区二区三区久久悠悠色av| 蜜桃视频一区二区三区| 日本一不卡视频| 免费人成在线不卡| 久久精品av麻豆的观看方式| 精彩视频一区二区三区| 国产精品一区二区久久精品爱涩 | 国产九色精品成人porny| 国产一区二区三区四区五区入口| 韩国视频一区二区| 国产传媒久久文化传媒| 99久久精品国产观看| 欧美激情偷拍| 99精品国产高清一区二区 | 久久美女高清视频| 综合电影一区二区三区 | 日韩中文字幕91| 精品亚洲成a人在线观看| 国产精品99久久久久久久女警| 成人av午夜影院| 精品999日本| 色婷婷亚洲婷婷| 欧美一区二区视频在线观看2022| 国产亚洲欧美一级| 伊人色综合久久天天人手人婷| 日韩av一级片| 99视频在线观看一区三区| 合欧美一区二区三区| 免费亚洲电影| 91精品在线麻豆| 欧美国产欧美综合| 午夜视黄欧洲亚洲| 成人一区二区三区视频在线观看| 欧美日韩视频一区二区三区| 噜噜噜在线观看免费视频日韩| 欧美日韩一本到| 亚洲国产成人在线| 五月综合激情婷婷六月色窝| 国产精品自在在线| 亚洲欧洲日夜超级视频| 欧美色视频一区| 国产精品乱人伦中文| 久久精品国产亚洲a| 欧美精品1区| 91国内精品野花午夜精品| 国产午夜亚洲精品不卡| 婷婷久久综合九色综合伊人色| 不卡的电影网站| 久久久久久国产精品mv| 久久久久久一二三区| 日韩电影免费在线看| 欧美日韩亚洲一区| 欧美日韩国产精选| 亚洲人成网站在线| 成人激情午夜影院| 色偷偷久久人人79超碰人人澡| 久久综合狠狠综合| 久久精品72免费观看| 日韩视频中文| 久久精品亚洲麻豆av一区二区| 蜜臀av一区二区| 亚洲毛片在线| 久久亚洲综合色一区二区三区| 蜜桃在线一区二区三区| 亚洲国产日韩欧美| 久久蜜桃av一区精品变态类天堂 | 国产91精品入口| 欧美天堂一区二区三区| 一卡二卡三卡日韩欧美| 欧美精品一卡| 精品日韩一区二区三区| 久久99国产精品免费| 国产久一道中文一区| 国产精品麻豆99久久久久久| 91在线你懂得| 日韩午夜精品视频| 久草精品在线观看| 在线亚洲免费视频| 亚洲国产成人精品视频| 亚洲电影成人| 国产精品国产自产拍高清av| proumb性欧美在线观看| 91精品国产麻豆国产自产在线| 天堂资源在线中文精品| 国产欧美丝祙| 亚洲精品成人精品456| 亚洲午夜精品福利| 成人免费一区二区三区视频| 欧美激情精品久久久六区热门| 国产午夜亚洲精品理论片色戒| 成人在线综合网| 日韩免费看的电影| 成人免费三级在线| 宅男噜噜噜66一区二区66| 精品一区二区免费在线观看| 欧美色视频在线观看| 国产一区二区视频在线播放| 制服丝袜亚洲精品中文字幕| 国模冰冰炮一区二区| 欧美日韩国产片| 国产99久久久国产精品潘金| 91精品国产欧美一区二区| 成人黄色在线视频| 亚洲国产经典视频| 99riav1国产精品视频| 一区二区成人在线| 一本到高清视频免费精品| 美日韩一级片在线观看| 91精品国产日韩91久久久久久| 高清成人免费视频| 国产欧美日韩视频一区二区| 最新国产乱人伦偷精品免费网站| 一区二区三区国产豹纹内裤在线 | 国产精品乱码一区二三区小蝌蚪| 亚洲国产精品久久久久婷婷老年| 一区二区三区资源| 欧日韩精品视频| 国产91高潮流白浆在线麻豆| 久久人人爽人人爽| 日韩图片一区| 国精产品一区一区三区mba桃花| 91精品国产欧美一区二区18| 99re热这里只有精品免费视频| 国产精品久久久久三级| 国产欧美一区二区色老头| 精品中文字幕一区二区| 久久久久久久久岛国免费| 欧美日韩妖精视频| 舔着乳尖日韩一区| 日韩精品自拍偷拍| 一区二区激情| 韩国毛片一区二区三区| 日本一区二区免费在线| 美女久久一区| 成人av免费在线播放| 亚洲人成7777| 正在播放一区二区| 日韩视频在线播放| 国产精品自产自拍| 亚洲三级在线免费观看| 欧美猛男男办公室激情| 黄色成人91| 国产一区二区三区免费在线观看 | 99re成人在线| 五月天精品一区二区三区| www国产精品av| 久久精品五月| 91麻豆swag| 麻豆精品久久精品色综合| 久久精品夜色噜噜亚洲aⅴ| 色噜噜狠狠成人中文综合| 欧美三级小说| 国产成人av电影在线观看| 亚洲综合网站在线观看| 欧美mv日韩mv国产网站| 色美美综合视频| 亚洲国产精品一区在线观看不卡 | 国产一区福利在线| 亚洲欧美日韩国产综合在线| 日韩一本二本av| 久久久xxx| 亚洲小说区图片区| 懂色av一区二区三区免费观看| 亚洲国产一区视频| 国产精品免费视频一区| 日韩欧美一区在线| 欧洲亚洲精品在线| 国产日韩一区二区三区| av在线一区二区三区| 国产又粗又猛又爽又黄91精品| 亚洲国产色一区| 国产精品久久毛片a| 欧美videossexotv100| 欧美在线小视频| 亚洲免费网站| 亚洲成色精品| 欧美午夜一区| 91网站黄www| 成人综合在线观看| 韩国欧美国产1区| 久久电影网电视剧免费观看| 亚洲成年人影院| 亚洲一级二级三级| 亚洲天堂成人网| 亚洲欧美乱综合| 亚洲三级在线播放| 国产精品高潮久久久久无| 国产性色一区二区| 久久色在线视频| 2023国产精品| 国产午夜亚洲精品午夜鲁丝片| 久久久久久久久久久久久久久99 | 韩国欧美国产1区|