帝友P2P借货系统全局问题造成多处注入(无视360防御/gpc/受长度限制)

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 帝友P2P借货系统全局问题(多处注入,无视360防御,gpc)附加整套系统数据库分析 从注入一步步到后台拿shell,分析数据库,注入出后台地址和管理员密码明文 ### 详细说明: --------------------------- 注入篇 首先看看全局文件出现的问题 core\function.inc.php中 ``` function ip_address() { if(!empty($_SERVER["HTTP_CLIENT_IP"])) { $ip_address = $_SERVER["HTTP_CLIENT_IP"]; }else if(!empty($_SERVER["HTTP_X_FORWARDED_FOR"])){ $ip_address = array_pop(explode(',',$_SERVER['HTTP_X_FORWARDED_FOR'])); }else if(!empty($_SERVER["REMOTE_ADDR"])){ $ip_address = $_SERVER["REMOTE_ADDR"]; }else{ $ip_address = ''; } return $ip_address; ``` 获取IP但是没有做正则和过滤,我们搜索下有哪处调用了 [<img src="https://images.seebug.org/upload/201508/07165107fc045abd6ec17563e6cb32c5d4329793.png" alt="QQ截图20150807164943.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201508/07165107fc045abd6ec17563e6cb32c5d4329793.png) 可以看到搜索出243处实际也就10多处,我就不一一举例,就用一处来举例吧(为什么这么说呢,当然我是自己测试过才知道有多少处的,只是为了简洁才不一一) 找一处实名认证的来测试 文件地址是/core/approve/approve.class.php中 ``` function UpdateRealname($data = array()){...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息