兔源码网 - 专注DZ模版分享、DZ插件分享!

 找回密码
 立即注册

QQ登录

只需一步,快速开始

广告
温馨提示:本站所有DZ相关模板、插件、教程(包括DZ应用中心已下架插件、模板)皆为提供免费下载,无任何收费模式(不包括VIP版块非DZ资源,VIP版块需充值兔币购买会员组方可下载),用户仅需手动前往【申请下载权限】申请用户组下载权限即可,如本站没有您需要的插件或模板,请自行前往淘宝互站网送吗网等第三方站点搜索相关插件或模板进行低价格购买下载本站非常不建议用户浪费金钱前往DZ应用中心购买。

完美解决阿里云服务器出现的漏洞,在Discuz中,uc_key是UC客户端与服务端通信的通信密钥,discuz中的/api/uc.php存在代码写入漏洞,导致黑

[复制链接]
tuyuanma 发表于 2018-2-11 08:40:51 | 显示全部楼层 |阅读模式
温馨提醒:禁止内容附带广告图片、二维码图片,否则将在不通知情况下永久禁言账号!
欢迎加入兔源码站长交流群,您的加入是我们前行的动力!

DZ站长建站交流群:493651246

[ 温馨提示:点击上方群文字,可快速加入QQ群 ]


问题详情描述:5 ^0 D7 l1 n. H" u5 i/ ?
在Discuz中,uc_key是UC客户端与服务端通信的通信密钥,discuz中的/api/uc.php存在代码写入漏洞,导致黑客可写入恶意代码获取uckey,最终进入网站后台,造成数据泄漏。您也可以登录官方网站更新到最新版本解决。" g" G4 ?( c2 R3 t  c
) {& ?8 ^+ |2 K( l1 P9 }
解决方法:
4 J2 P6 c: p3 b& n% Q& \5 b打开/api/uc.php/ U/ |' Z) K0 M
找到
  1.                 if(!API_UPDATEBADWORDS) {$ P) h4 L8 X  q( s3 f
  2.                         return API_RETURN_FORBIDDEN;
    1 }9 O8 V0 h- \; R' E6 C
  3.                 }
    4 A; T: m) g  F; \& q- o6 }0 s
  4. 8 N# Q; m7 y* ], z* _1 k* j5 J' x
  5.                 $data = array();
    $ g' q( X0 O% F, P
  6.                 if(is_array($post)) {4 L& j; U- B  D+ D) \- x0 n
  7.                         foreach($post as $k => $v) {% _6 v- h  G( {& M3 X
  8.                                 if(substr($v['findpattern'], 0, 1) != '/' || substr($v['findpattern'], -3) != '/is') {
    $ }! V. ?, ]! \9 M
  9.                                         $v['findpattern'] = '/' . preg_quote($v['findpattern'], '/') . '/is';  v" r  A+ V/ D, i/ y
  10.                                 }4 L$ @0 |& }) D9 Q0 D
  11.                                 $data['findpattern'][$k] = $v['findpattern'];
    . d0 u3 H7 T! t
  12.                                 $data['replace'][$k] = $v['replacement'];
    . \$ e( D, u& B3 U
  13.                         }$ T# a5 w$ R$ M$ S' z! H
  14.                 }
复制代码
修改为! h7 t9 @0 w+ w0 ?) N( R9 `
  1. if(!API_UPDATEBADWORDS) {  
    0 D2 W' |- s) U- {
  2.     return API_RETURN_FORBIDDEN;  4 Q& U  N6 T6 c4 n& b7 J
  3. }  + d6 a* k1 h. S8 r6 o  |5 M
  4. $data = array();  . R1 C1 T8 `2 a+ H4 n" g) L
  5. if(is_array($post)) {  
    8 O! u+ ^7 E2 g! a. P
  6.     foreach($post as $k => $v) {          0 {; W/ l) v3 i2 U, c( }
  7.         //dz uc-key修改开始    X4 l: n& j$ A0 _5 O( ?
  8.         if(substr($v['findpattern'], 0, 1) != '/' || substr($v['findpattern'], -3) != '/is') {  
    6 b/ R/ F  A; ?( T7 [$ t( N
  9.             $v['findpattern'] = '/' . preg_quote($v['findpattern'], '/') . '/is';  
    % u9 I/ M- o$ g
  10.         }  8 ^; c% z$ }  P5 ^
  11.         //end  修改结束            / P  H, ~' o* Y4 c1 N8 l
  12.         $data['findpattern'][$k] = $v['findpattern'];  6 Z3 }% Y; j- J* j" Y& x0 U
  13.         $data['replace'][$k] = $v['replacement'];  
    8 I' K6 x$ h" w7 ?7 y) t$ P
  14.     }    y  ^9 J" K! \/ {3 p$ e
  15. }  
复制代码
第二处修改
& M4 V, j' b9 D, A" t2 h找到
  1.         function updateapps($get, $post) {1 x2 b. f6 D+ A8 m  l* l; s- N
  2.                 global $_G;8 K5 A" G9 T* R

  3. ) Y" p9 y+ j8 X  S$ Z+ `$ X/ `
  4.                 if(!API_UPDATEAPPS) {
    : q' O. R7 `3 k' B! e8 o- T
  5.                         return API_RETURN_FORBIDDEN;
    4 r  _& T/ v& T( v- N9 C. G
  6.                 }3 O3 ]6 E0 ~1 j2 p
  7. % y/ w$ S1 [7 I# \+ j
  8.                 $UC_API = '';
    : Z9 a" }; s- x" j
  9.                 if($post['UC_API']) {' |7 o6 o. Q! v, z4 U/ k
  10.                         $UC_API = str_replace(array('\'', '"', '\\', "\0", "\n", "\r"), '', $post['UC_API']);
    3 u& O! s7 |- L$ F0 X4 Z
  11.                         unset($post['UC_API']);; v* u+ y+ o' `7 J2 U2 e
  12.                 }: f$ D; W; v- ~& s' G
  13. 2 b2 R) y2 e. D% w
  14.                 $cachefile = DISCUZ_ROOT.'./uc_client/data/cache/apps.php';
复制代码
修改为
$ o& k' f0 a8 R0 ]; j% U! ], {
  1. function updateapps($get, $post) {  
    ( I' x5 D+ S- w7 Q: }2 a* d: x
  2.     global $_G;  
    + |" d5 @) v  P( v+ n
  3.     if(!API_UPDATEAPPS) {  
    3 @# Q. D+ W( N& D# w4 j
  4.         return API_RETURN_FORBIDDEN;  
    & O: k$ }+ I7 H# D, y3 z# E  m/ q5 r
  5.     }   5 r( T9 Y8 p8 o; m8 K+ |& ]4 t$ @# a
  6.     //$UC_API = $post['UC_API'];  
    * Z, L* V0 W# N) t2 j/ n
  7.     //dz uc-key修改开始  - T. `; {. f$ x: E" s0 s
  8.     $UC_API = '';  
    % d4 e" @% U% S! a
  9.     if($post['UC_API']) {  
    $ \: M2 g. B& B: S8 E) ~. W
  10.         $UC_API = str_replace(array('\'', '"', '\\', "\0", "\n", "\r"), '', $post['UC_API']);  
    ' F5 R$ w1 _! o
  11.         unset($post['UC_API']);  
    / C& r4 D8 f) _3 A! h" M* W
  12.     }  & l+ M, a# m7 W+ [: d( Z
  13.     //end修改结束  0 D: n: k7 h$ y! y- i9 B/ D
  14.     $cachefile = DISCUZ_ROOT.'./uc_client/data/cache/apps.php';  
复制代码
第三处修改

) k- K  m2 s* k* l' J) D) S* C( k找到
- y0 S( W6 P/ ]* ~! ]( @# N
  1. $configfile = preg_replace
复制代码
修改为
  1. $configfile = preg_replace("/define\('UC_API',\s*'.*?'\);/i", "define('UC_API', '".addslashes($UC_API)."');", $configfile);   
复制代码

" P% C5 R+ W3 ^  A# c

版权声明
1、转摘或引用本站内容资源须注明原网址,并标明本站网址(兔源码www.tuyuanma.com);
2、对于转摘或引用本站内容资源而引起的民事纠纷、行政处罚或其他损失,本站不承担责任;
3、对于不遵守本声明或其他违法、恶意使用本站内容者,本站保留其追究法律责任的权利。




自动排版 | 高级模式
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

广告

兔源码网 ( 赣ICP备17001544号 公网安备36112102000036号 )

兔源码 QQ交流群:493651246  GMT+8, 2019-10-19 16:04
←站长统计工具 查看密码:tuyuanma

兔源码DZ模板下载 站长邮箱:tuyuanma@qq.com 站长QQ:3197813386 网站地图

© 2001-2013 本站内容皆来自互联网及用户分享,如需删除请提供软著或商标证书。

     
快速回复 返回顶部 返回列表