某开源投票框架无限投票漏洞

2017 年 10 月 16 日 FreeBuf sjy93812

织梦内容管理系统(DedeCms) 以简单、实用、开源而闻名,是国内最知名的PHP开源网站管理系统,也是使用用户最多的PHP类CMS系统,在经历多年的发展,目前的版本无论在功能,还是在易用性方面,都有了长足的发展和进步,DedeCms免费版的主要目标用户锁定在个人站长,功能更专注于个人网站或中小型门户的构建,当然也不乏有企业用户和学校等在使用本系统。

最近在看DEDE的代码的时候偶然发现DEDE有一个投票系统,然后深入的研究了一下投票系统发现这个投票系统存在一个无限投票的逻辑漏洞。使用谷歌谷歌一下这个系统发现有好多网站在使用,首先看一下这个投票系统。

在代码中找到这个系统所在的文件dedecms/plus/vote.php,看一下它的代码

这里可以看到这里分为了两种投票方式,一种是会员登陆之后投票,一种是游客状态下投票。后续发现系统默认是开启游客状态下投票的,我在网上找了一些网站,确实也是开启了游客投票。

这里我们可以看到投票的状态是在这个函数之中的,我们跟进这个函数看一下

这里我们可以看到检测投票是否成功,只是检测了一下cookie中的IP,也就是说这里我们只要更改一下ip应该就可以继续投票。我们测试一下。

这里是初始的状态 3 2 2 2 2

我们投票给第二项,这里投票成功!

这里我们再次投票

这里显示已经投过票了不允许再次投票,我们看一下此时我们浏览器中的cookie

这里我们看到有一个这样的字段,和我们在代码中的看到的检测变量一样,我们更改一下它的值。

这里我们把127.0.0.1更改为127.0.1.1,再次发起投票

可以发现只需要更改一个参数就可以无限制投票。

*本文原创作者:sjy93812,本文属于FreeBuf原创奖励计划,禁止转载

登录查看更多
0

相关内容

一个技术成熟功能强大的PHP语言CMS系统,让你轻松建站!
【实用书】学习用Python编写代码进行数据分析,103页pdf
专知会员服务
192+阅读 · 2020年6月29日
【ICML2020】小样本目标检测
专知会员服务
90+阅读 · 2020年6月2日
【实用书】Python技术手册,第三版767页pdf
专知会员服务
234+阅读 · 2020年5月21日
【实用书】Python爬虫Web抓取数据,第二版,306页pdf
专知会员服务
117+阅读 · 2020年5月10日
【边缘智能综述论文】A Survey on Edge Intelligence
专知会员服务
120+阅读 · 2020年3月30日
【电子书】C++ Primer Plus 第6版,附PDF
专知会员服务
87+阅读 · 2019年11月25日
msf实现linux shell反弹
黑白之道
49+阅读 · 2019年8月16日
手把手教你用Python做一个哄女友神器,小白可上手
网易智能菌
5+阅读 · 2019年6月15日
渗透某德棋牌游戏
黑白之道
12+阅读 · 2019年5月17日
Kali Linux 渗透测试:密码攻击
计算机与网络安全
16+阅读 · 2019年5月13日
基于Web页面验证码机制漏洞的检测
FreeBuf
7+阅读 · 2019年3月15日
DiscuzX 3.4 Phar反序列化漏洞
黑客工具箱
8+阅读 · 2019年1月4日
手把手教你用Python创建微信聊天机器人
新智元
4+阅读 · 2018年3月14日
Tensor Flow、Caffe、Torch共同之处:敞开的漏洞!
Arxiv
7+阅读 · 2019年5月31日
Arxiv
30+阅读 · 2019年3月13日
Arxiv
19+阅读 · 2018年5月17日
Arxiv
7+阅读 · 2018年3月19日
VIP会员
相关资讯
msf实现linux shell反弹
黑白之道
49+阅读 · 2019年8月16日
手把手教你用Python做一个哄女友神器,小白可上手
网易智能菌
5+阅读 · 2019年6月15日
渗透某德棋牌游戏
黑白之道
12+阅读 · 2019年5月17日
Kali Linux 渗透测试:密码攻击
计算机与网络安全
16+阅读 · 2019年5月13日
基于Web页面验证码机制漏洞的检测
FreeBuf
7+阅读 · 2019年3月15日
DiscuzX 3.4 Phar反序列化漏洞
黑客工具箱
8+阅读 · 2019年1月4日
手把手教你用Python创建微信聊天机器人
新智元
4+阅读 · 2018年3月14日
Tensor Flow、Caffe、Torch共同之处:敞开的漏洞!
相关论文
Top
微信扫码咨询专知VIP会员