男的舔女的下面视频在线播放-少妇愉情理仑片高潮日本-久久久久久国产一区二区三区-麻豆精品一区二区综合-国产精品超碰在线观看-网红极品女神精品视频在线-国产亚洲综合777-高清性视频一区二区播放-中文字幕第一页亚洲天堂

返回列表 發(fā)帖
查看: 4758|回復(fù): 5

discuz漏洞修復(fù)方案與網(wǎng)站安全防護(hù)加固

3

主題

6

回帖

2

粉絲

初學(xué)乍練

貢獻(xiàn)
0 點(diǎn)
金幣
14 個(gè)
樓主
發(fā)表于 2019-7-18 15:58:50 |上海| 只看樓主 |倒序?yàn)g覽 |閱讀模式
  近期我們SINE安全在對discuz x3.4進(jìn)行全面的網(wǎng)站滲透測試的時(shí)候,發(fā)現(xiàn)discuz多國語

言版存在遠(yuǎn)程代碼執(zhí)行漏洞,該漏洞可導(dǎo)致論壇被直接上傳webshell,直接遠(yuǎn)程獲取管理員權(quán)限

,linux服務(wù)器可以直接執(zhí)行系統(tǒng)命令,危害性較大,關(guān)于該discuz漏洞的詳情,我們來詳細(xì)的

分析看下。



discuz漏洞影響范圍:discuz x3.4 discuz x3.3 discuz x3.2,版本都受該網(wǎng)站漏洞的影響,漏洞

產(chǎn)生的原因是在source目錄下function文件夾里function_core.php代碼里的cookies與語言lang

uage參數(shù)值并沒有詳細(xì)的進(jìn)行安全過濾與檢測,導(dǎo)致可以插入惡意的代碼到數(shù)據(jù)庫,并遠(yuǎn)程執(zhí)

行惡意代碼,可獲取webshell權(quán)限。


discuz漏洞分析

我們來看下剛才產(chǎn)生漏洞的代碼,在第535行往下看,有一段代碼是這樣寫的,默認(rèn)網(wǎng)站系統(tǒng)

將緩存數(shù)據(jù)存儲在data文件夾里的template目錄中,緩存文件名的命名是由前面的discuz_lang

參數(shù)進(jìn)行控制來命令的,漏洞產(chǎn)生的原因就在這里。那這個(gè)discuz_lang參數(shù)的值是從來獲取來

的呢? 我們跟進(jìn)分析網(wǎng)站代碼,可以看到是從language語言這一變量里去獲取的值,也就是說

,我們要利用這個(gè)網(wǎng)站漏洞,首先要去改變這個(gè)language的值,將惡意代碼插入到這個(gè)值當(dāng)中

去,POC代碼如下:



post數(shù)據(jù)到論壇的forum.php頁面,將post數(shù)據(jù)改為:Z3T2_2132_language=en'.phpinfo().';即

可執(zhí)行php語句,
整個(gè)漏洞的分析,我們可以看出discuz官方并沒有對post數(shù)據(jù)里的cookies值

進(jìn)行安全過濾與判斷,導(dǎo)致可以直接寫入language里惡意代碼并遠(yuǎn)程執(zhí)行,可以構(gòu)造一句話代

碼,直接獲取webshell。




網(wǎng)站漏洞修復(fù)與安全防護(hù)方案


對discuz的版本進(jìn)行全面的升級,在language參數(shù)值中進(jìn)行全面的安全過濾,限制逗號,以及閉

合語句的執(zhí)行,還有\(zhòng)斜杠都一些特殊惡意代碼進(jìn)行攔截,必要的話對其進(jìn)行轉(zhuǎn)義,如果對代碼

不是太熟悉的話,也可以找專業(yè)的網(wǎng)站安全公司來進(jìn)行漏洞修復(fù),國內(nèi)也就SINE安全公司,綠

盟,啟明星辰比較專業(yè)。再一個(gè)對discuz目錄的權(quán)限進(jìn)行安全分配,限制data目錄的腳本執(zhí)行權(quán)

限,防止PHP腳本的運(yùn)行,最重要的就是做好網(wǎng)站的安全防護(hù)。


回復(fù)

使用道具 舉報(bào)

3

主題

6

回帖

2

粉絲

初學(xué)乍練

貢獻(xiàn)
0 點(diǎn)
金幣
14 個(gè)
沙發(fā)
 樓主| 發(fā)表于 2019-7-18 15:59:23 |上海| 只看Ta
轉(zhuǎn)載地址  https://www.sinesafe.com/article/20190716/discuzloudong.html#
回復(fù)

使用道具 舉報(bào)

3

主題

6

回帖

2

粉絲

初學(xué)乍練

貢獻(xiàn)
0 點(diǎn)
金幣
14 個(gè)
板凳
 樓主| 發(fā)表于 2019-7-18 15:59:39 |上海| 只看Ta
希望對大家有用
回復(fù)

使用道具 舉報(bào)

ill01 該用戶已被刪除
地板
發(fā)表于 2019-8-17 09:05:39 |廣西| 只看Ta
提示: 作者被禁止或刪除 內(nèi)容自動屏蔽
回復(fù)

使用道具 舉報(bào)

17

主題

588

回帖

4

粉絲

應(yīng)用開發(fā)者

貢獻(xiàn)
67 點(diǎn)
金幣
902 個(gè)
QQ
5#
發(fā)表于 2019-8-17 09:32:50 |浙江來自手機(jī) | 只看Ta
本帖最后由 1314學(xué)習(xí)網(wǎng) 于 2019-8-18 15:21 編輯

Discuz!X.3.4 ML任意代碼執(zhí)行漏洞修復(fù)(discuz多國語言版)
http://m.sdtechgong.com.cn/thread-1930-1-1.html
回復(fù)

使用道具 舉報(bào)

0

主題

41

回帖

2

粉絲

漸入佳境

貢獻(xiàn)
0 點(diǎn)
金幣
15 個(gè)
QQ
6#
發(fā)表于 2019-8-18 01:40:08 |海南| 只看Ta
厲害了,我的哥
回復(fù)

使用道具 舉報(bào)

您需要登錄后才可以回帖 登錄 | 立即注冊

本版積分規(guī)則

  • 關(guān)注公眾號
  • 有償服務(wù)微信
  • 有償服務(wù)QQ

手機(jī)版|小黑屋|Discuz! 官方交流社區(qū) ( 皖I(lǐng)CP備16010102號 |皖公網(wǎng)安備34010302002376號 )|網(wǎng)站地圖|star

GMT+8, 2026-4-17 23:39 , Processed in 0.051351 second(s), 14 queries , Redis On.

Powered by Discuz! X5.0 Licensed

© 2001-2026 Discuz! Team.

關(guān)燈 在本版發(fā)帖
有償服務(wù)QQ
有償服務(wù)微信
返回頂部
快速回復(fù) 返回頂部 返回列表