民审-M

Discuz! 配置了memcache利用ssrf通过memcache中转写入WEBSHELL漏洞

作者:民审-M   发布时间:2018-10-19 18:52   回复数:2   浏览数:83
民审-M
832民审-M金牌草根
2018-10-19 18:52:05
832 2018-10-19 18:52:05
本帖最后由 民审-M 于 2018-10-19 19:05 编辑

[color=rgb(102, 102, 102)][font=PingFangSC, "][float=left]Discuz memcache+ssrf GETSHELL漏洞
[/float]
[color=rgb(102, 102, 102)][font=PingFangSC, "][float=left]简介iscuz存在SSRF漏洞,在配置了memcache的情况下,攻击者可以利用ssrf通过memcache中转,向磁盘上写入WEBSHELL恶意代码,从而造成数据库泄漏。任何的外部输入,包括memcache缓存都应该认为不可信,建议在任何从外部输入的数据都进行必要的转义和过滤,可禁用preg_replace /e代码执行。
[/float]



路径:[color=rgb(102, 102, 102)][backcolor=rgb(249, 249, 250)][font=PingFangSC, "]/source/function/function_core.php
[color=rgb(102, 102, 102)][backcolor=rgb(249, 249, 250)][font=PingFangSC, "]

[color=rgb(102, 102, 102)][backcolor=rgb(249, 249, 250)][font=PingFangSC, "]修复方法:
搜索:$string = str_replace(array('&', '\"', '<', '>'), array('&', '\"', '<', '>'), $string);

下行加入:[backcolor=rgb(249, 249, 250)]
本部分内容设定了隐藏,需要回复后才能看到




奥黛丽赫本
沙发奥黛丽赫本步入草根 2018-10-19 21:07
6666666666666
yrkjssg
板凳yrkjssg步入草根 2018-10-20 20:56
好东西  顶一个
游客
登录后才可以回帖,登录 或者 注册