Discuz3.2 xxe復(fù)現(xiàn)

具體緣由烏云說的很清楚了

簡(jiǎn)單來說,就是portalcp_diy.php中,在進(jìn)行上傳模板文件的處理時(shí),調(diào)用了import_diy進(jìn)行操作,在import_diy把上傳的xml文件進(jìn)行一定的處理后,將blockdata這個(gè)xml標(biāo)簽中的內(nèi)容傳給block_import,block_import檢測(cè)了一些xml標(biāo)簽后,將其中style標(biāo)簽下的hash標(biāo)簽作為id,將其中的值插入數(shù)據(jù)庫。于是注入一個(gè)特定的xml就可以修改任意模板。


在上述漏洞上的補(bǔ)充:

? ? block_import的xml處理有點(diǎn)暈,審計(jì)的時(shí)候應(yīng)該記錄一下每個(gè)變量的聲明和值,

? ?一開始其中的C::t('common_block_style')->fetch_all_by_hash($hashes)?不理解,發(fā)現(xiàn)C就是core類,core中的t方法return self::_make_obj($name, 'table', DISCUZ_TABLE_EXTENDABLE);? ?在_make_obj中,在本次調(diào)用中是用來生成表名的,在insert部分,傳了一個(gè)common_block_style進(jìn)去,然后再_make_obj中進(jìn)行拼接成為table_common_block_style,并返回這個(gè)表名,在數(shù)據(jù)庫中也能查得到,其中的值也確實(shí)是正確的。

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時(shí)請(qǐng)結(jié)合常識(shí)與多方信息審慎甄別。
平臺(tái)聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點(diǎn),簡(jiǎn)書系信息發(fā)布平臺(tái),僅提供信息存儲(chǔ)服務(wù)。

相關(guān)閱讀更多精彩內(nèi)容

  • Spring Cloud為開發(fā)人員提供了快速構(gòu)建分布式系統(tǒng)中一些常見模式的工具(例如配置管理,服務(wù)發(fā)現(xiàn),斷路器,智...
    卡卡羅2017閱讀 136,534評(píng)論 19 139
  • 轉(zhuǎn)載自cr180大神DiscuzX2.5完整目錄結(jié)構(gòu)【source程序文件庫】 /source/admincp后臺(tái)...
    cndaqiang閱讀 1,006評(píng)論 1 2
  • 1. Java基礎(chǔ)部分 基礎(chǔ)部分的順序:基本語法,類相關(guān)的語法,內(nèi)部類的語法,繼承相關(guān)的語法,異常的語法,線程的語...
    子非魚_t_閱讀 34,638評(píng)論 18 399
  • 用到的組件 1、通過CocoaPods安裝 2、第三方類庫安裝 3、第三方服務(wù) 友盟社會(huì)化分享組件 友盟用戶反饋 ...
    SunnyLeong閱讀 15,158評(píng)論 1 180
  • 我們每個(gè)人接觸“演講”的幾率其實(shí)都很高。吃飯的時(shí)候,大家讓你“講幾句”;提交報(bào)告,領(lǐng)導(dǎo)讓你“說說思路”;教育孩子“...
    瀟華閱讀 377評(píng)論 3 2

友情鏈接更多精彩內(nèi)容