专业微信:OXID eShop两处缝隙剖析

访客4年前黑客工具804

专业微信:OXID eShop两处缝隙剖析

RIPS在OXID eShop软件中检测到了一个高危缝隙,未授权侵犯者可以运用该缝隙在几秒之内远程接收运用默许配备的政策站点。此外处理面板中还存在另一个缝隙,侵犯者可运用该缝隙获取服务器的远程代码实行(RCE)权限。这儿建议用户赶快升级到最新版别。
OXID eShop是源自德国的一套电子商务内容处理系统,许多龙头企业(如Mercedes、BitBurger以及Edeka)都在运用企业版OXID eShop。在本文中我们将剖析如安在默许配备的最新版OXID eShop(6.3.4)中,以未授权侵犯者身份取得远程代码实行权限。
侵犯进程可参阅此处视频,我们可以拜访此处拜访RIPS系统剖析成果。
 
0x01 SQL注入缝隙
这款电子商务软件中存在一个SQL注入缝隙,可以通过未授权远程会话运用,运用进程无需依靠政策端进行特别配备。
每逢用户检查某款产品时,服务端就会通过_getVendorSelect()办法结构一个SQL查询句子,发送给底层数据库。
源文件:source/Application/Model/ArticleList.php
  protected function _getVendorSelect($sVendorId)
  {
    ⋮
    if ($this->_sCustomSorting) {
      $sSelect .= " ORDER BY {$this->_sCustomSorting} "; // line 1087
    }
    return $sSelect;
  }
而服务端会在之前的代码中调用setCustomSorting()办法,设置_sCustomSorting特点,通过该特点结构出ORDER BY SQL句子(上述代码第1087行),随后这会成为侵犯者的一个注入点。
源文件:source/Application/Component/Locator.php
  $oIdList->setCustomSorting($oLocatorTar

[1][2]黑客接单网

get->getSortingSql(  // line 131
    $oLocatorTarget->getSortIdent()));
在上述代码片段第131行,自定义排序特点值会被设置为getSortingSql()办法的回来值,而服务端会在FrontendController类的getSorting()办法中调用getSavedSorting()办法来设置这个值。
源文件:source/Application/Controller/FrontendController.php
  public function getSorting($sortIdent)
  {
    ⋮
    if ($sorting = $this->getUserSelectedSorting()) {
    /*...*/
    } elseif (!$sorting = $this->getSavedSorting($sortIdent)) {        // line 1424
    &nbs

相关文章

有什么好听的新歌?推荐最近抖音超火的新歌,

有什么好听的新歌?推荐最近抖音超火的新歌,

大家好,欢迎大家的观看小编的分享,今天给大家分享“抖音最火的十首歌曲”大家看看最喜欢哪一首 呢? 1.烟把儿乐队——《纸短情长》 怎么会爱上了他 并决定跟他回家 放弃了我的所有我的一切无所谓...

找黑客改成绩被发现-从零开始学黑客(从零开始学黑客知识)

找黑客改成绩被发现-从零开始学黑客(从零开始学黑客知识)

找黑客改成绩被发现相关问题 郝永清黑客相关问题 如何防范网络黑客攻击 重新启动app是什么意思(安卓开机启动app)...

苹果手机怎么恢复聊天记录微信

微信聊天记录备份?微信是大家都熟知的一款社交工具,但对于怎么恢复误删的微信数据,很多小伙伴就不熟悉了,其实日常定。 微信怎么恢复删除的聊天记录?要说到最简单的微信记录恢复方法,估计大家一定会说使用软件...

如何恢复删除的短信,找黑客改成绩被勒索,微信盗号上哪找黑客

2、现在开端重启,当发动时分进入GRUB搅屎棍还有一个常用的手法,便是“暴力竞赛法”。 该exploit.rtf缝隙影响windows Vista SP2到Win8.1的一切体系,也影响win...

怎么找黑客入侵网赌(黑客入侵模拟器)

实验楼有很多模拟项目、自行百度就能找到网址、 1.百度打上黑客然后去一些黑客论坛里招版主。在问。2.去一些QQ群。去问。但是别去黑客群。要去就去各种编程破解群。 这可是不道德的行为,最好不要发起。 黑...

通过!中国出台长缅甸语翻译江保护法守护母亲河

  通过!我国出台长江保护法守护母亲河   新华社北京12月26日电(记者高敬)历经三次审议,长江保护法来了!12月26日,十三届全国人大常委会第二十四次会议表决通过长江保护法。这部法律将从2021...