返回列表 发帖
查看: 3826|回复: 5

discuz漏洞修复方案与网站安全防护加固

3

主题

6

回帖

25

积分

初学乍练

贡献
0 点
金币
14 个
发表于 2019-7-18 15:58:50 | 查看全部 |阅读模式
  近期我们SINE安全在对discuz x3.4进行全面的网站渗透测试的时候,发现discuz多国语

言版存在远程代码执行漏洞,该漏洞可导致论坛被直接上传webshell,直接远程获取管理员权限

,linux服务器可以直接执行系统命令,危害性较大,关于该discuz漏洞的详情,我们来详细的

分析看下。

1-1ZG6091IE21.png

discuz漏洞影响范围:discuz x3.4 discuz x3.3 discuz x3.2,版本都受该网站漏洞的影响,漏洞

产生的原因是在source目录下function文件夹里function_core.php代码里的cookies与语言lang

uage参数值并没有详细的进行安全过滤与检测,导致可以插入恶意的代码到数据库,并远程执

行恶意代码,可获取webshell权限。


discuz漏洞分析

我们来看下刚才产生漏洞的代码,在第535行往下看,有一段代码是这样写的,默认网站系统

将缓存数据存储在data文件夹里的template目录中,缓存文件名的命名是由前面的discuz_lang

参数进行控制来命令的,漏洞产生的原因就在这里。那这个discuz_lang参数的值是从来获取来

的呢? 我们跟进分析网站代码,可以看到是从language语言这一变量里去获取的值,也就是说

,我们要利用这个网站漏洞,首先要去改变这个language的值,将恶意代码插入到这个值当中

去,POC代码如下:

1-1ZG6091R2920.png

post数据到论坛的forum.php页面,将post数据改为:Z3T2_2132_language=en'.phpinfo().';即

可执行php语句,
整个漏洞的分析,我们可以看出discuz官方并没有对post数据里的cookies值

进行安全过滤与判断,导致可以直接写入language里恶意代码并远程执行,可以构造一句话代

码,直接获取webshell。

1-1ZG6091T9317.png


网站漏洞修复与安全防护方案


对discuz的版本进行全面的升级,在language参数值中进行全面的安全过滤,限制逗号,以及闭

合语句的执行,还有\斜杠都一些特殊恶意代码进行拦截,必要的话对其进行转义,如果对代码

不是太熟悉的话,也可以找专业的网站安全公司来进行漏洞修复,国内也就SINE安全公司,绿

盟,启明星辰比较专业。再一个对discuz目录的权限进行安全分配,限制data目录的脚本执行权

限,防止PHP脚本的运行,最重要的就是做好网站的安全防护。


回复

使用道具 举报

3

主题

6

回帖

25

积分

初学乍练

贡献
0 点
金币
14 个
 楼主| 发表于 2019-7-18 15:59:23 | 查看全部
转载地址  https://www.sinesafe.com/article/20190716/discuzloudong.html#
回复

使用道具 举报

3

主题

6

回帖

25

积分

初学乍练

贡献
0 点
金币
14 个
 楼主| 发表于 2019-7-18 15:59:39 | 查看全部
希望对大家有用
回复

使用道具 举报

ill01 该用户已被删除
发表于 2019-8-17 09:05:39 | 查看全部
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

17

主题

588

回帖

1852

积分

应用开发者

贡献
66 点
金币
902 个
QQ
发表于 2019-8-17 09:32:50 来自手机 | 查看全部
本帖最后由 1314学习网 于 2019-8-18 15:21 编辑

Discuz!X.3.4 ML任意代码执行漏洞修复(discuz多国语言版)
https://www.dismall.com/thread-1930-1-1.html
回复

使用道具 举报

0

主题

41

回帖

59

积分

渐入佳境

贡献
0 点
金币
15 个
QQ
发表于 2019-8-18 01:40:08 | 查看全部
厲害了,我的哥
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

  • 关注公众号
  • 有偿服务微信
  • 有偿服务QQ

手机版|小黑屋|Discuz! 官方交流社区 ( 皖ICP备16010102号 |皖公网安备34010302002376号 )|网站地图|star

GMT+8, 2025-5-1 12:24 , Processed in 0.147556 second(s), 31 queries .

Powered by Discuz! W1.0 Licensed

Cpoyright © 2001-2025 Discuz! Team.

关灯 在本版发帖
有偿服务QQ
有偿服务微信
返回顶部
快速回复 返回顶部 返回列表