当前位置:首页 >> 网络通讯 >> 网络安全 >> 内容

ecshop csrf getshell 0day

时间:2013/4/19 12:10:00 作者:平凡之路 来源:xuhantao.com 浏览:

0x0 后台getshell

在提交订单的地方看到了代码调用了get_mail_template()获得remind_of_new_order模板的内容,然后放入到fetch中执行,如果可以控制remind_of_new_order模板的内容那就可以让ecshop执行我们的命令了。涛涛电脑知识

在后台可以在模板管理中找到邮件模板,更改remind_of_new_order的内容为涛涛电脑知识网
{$phpinfo()'];phpinfo();/*}

然后在调试中可以看到代码被替换成了"<?php echo $this->_var['phpinfo()'];phpinfo();/*']; ?>"
代码成功执行。

0x1 前台xss

前台在有些地方过滤不够充分,导致用户可以构造恶意javascript完成对后台管理员的xss攻击。
注册用户以后随便买个东西,收货人信息里电话一栏只有本地的客户端检查,而没有后端过滤,容易招到xss攻击。

相关文章
  • 没有相关文章
  • 徐汉涛(www.xuhantao.com) © 2024 版权所有 All Rights Reserved.
  • 部分内容来自网络,如有侵权请联系站长尽快处理 站长QQ:965898558(广告及站内业务受理) 网站备案号:蒙ICP备15000590号-1