游乐游手机版
首页/网络安全/文章详情

PHPWIND与Discuz! CSRF漏洞安全分析

时间:2026-07-24 22:27
近期披露的CSRF漏洞(跨站请求伪造)波及了PHPWIND和Discuz!两大主流论坛系统,影响的版本范围跨度较大,攻击思路尤为精巧,值得深入剖析。 影响版本 Discuz! 6 0 0、6 1 0、7 0 0 PHPWIND 6 0、6 3、7 0 漏洞描述 PHPWIND与Discuz!均存在C

近期披露的CSRF漏洞(跨站请求伪造)波及了PHPWIND和Discuz!两大主流论坛系统,影响的版本范围跨度较大,攻击思路尤为精巧,值得深入剖析。

影响版本

Discuz! 6.0.0、6.1.0、7.0.0
PHPWIND 6.0、6.3、7.0

漏洞描述

PHPWIND与Discuz!均存在CSRF漏洞,且可被利用引发CSRF蠕虫大规模传播。问题的核心在于后台通知机制——Discuz!后台设有“通知”功能,用于向站长推送补丁信息。该功能通过论坛后台的script标签加载了一个远程文件:https://custom.discuz.net/news.php。攻击者利用Discuz.net域名服务商的漏洞,成功劫持了custom.discuz.net域名,并将其解析到伪造的恶意站点上。

在伪造站点中,攻击者预先放置了恶意payload,核心文件为news.php。分析news.php可发现,其内部又嵌入了两个JavaScript文件:dz.jsdz.stats.jsdz.js通过Ajax模拟站长提交修改SEO设置的操作;dz.stats.js则使用iframe加载了dz_stats.php,用于记录受害论坛的地址。只要站长登录后台,这些恶意脚本便会自动触发。

攻击者篡改后的SEO设置中嵌入了一段恶意JS代码:。由于论坛前台页面会直接调用SEO设置内容,因此这段JS会在前台页面上被成功执行,造成跨站脚本攻击(XSS)效果。

测试方法

以下是在本地环境中复现该漏洞的详细步骤:操作系统为CentOS 5.1,搭配Apache 2.2、PHP 5.2、MySQL 5.0,以及Discuz! 6.0版本。

首先,伪造custom.discuz.net域名。在Apache中配置两个虚拟主机:

NameVirtualHost 192.168.25.100:80


    ServerName custom.discuz.net
    DocumentRoot /usr/local/apache/htdocs/worm



    ServerName www.test.com
    DocumentRoot /usr/local/apache/htdocs/discuz/upload

其中,/usr/local/apache/htdocs/discuz/upload为Discuz!程序目录,/usr/local/apache/htdocs/worm为攻击载荷存放目录。在本地hosts文件中,将custom.discuz.netwww.test.com均指向192.168.25.100

访问www.test.com并登录后台,即可触发攻击,SEO设置随即被篡改。

PHPWIND & DISCUZ! CSRF漏洞

该漏洞的利用条件虽有一定门槛(需要劫持域名),但攻击思路非常巧妙,其杀伤力与影响范围均不容小觑。在此向安全研究员ring致敬。

安全建议

对于Discuz!,可直接删除templates/default/header.htm中的$seohead变量,即可有效阻断此类注入攻击。对于PHPWIND,目前官方尚未发布补丁,建议持续关注官方更新动态。

本站提供的测试程序(方法)可能带有攻击性,仅供安全研究与教学使用,风险自负。测试代码可参考:https://hk.chinakernel.org/worm.tar.gz

来源:https://www.jb51.net/hack/16361.html
上一篇常见加密算法全面总结与分类详解 下一篇警惕黑客利用微软DirectShow漏洞传播木马
本站内容用于信息整理与展示,如有侵权或内容问题请及时联系处理。

相关推荐

补充同频道和同主题内容,方便继续浏览更多相关内容。

同类最新

继续查看同栏目最近更新的文章。

更多
零基础Python网络安全学习指南,包住宿实战培训
网络安全 · 2026-07-25

零基础Python网络安全学习指南,包住宿实战培训

先抛出几个核心判断:网络安全人才缺口确实已经超过70万。这个数字不算夸张,各大招聘网站上安全岗位的薪资涨幅和需求增长都是实实在在的。但实话实说,行业真正缺的是能上手干活的人,不是只懂几个理论概念的新手。因此,一套扎实且成体系的训练方案,对于零基础转行或进阶提升就显得格外关键。 从零基础到能够独立应对

网络安全定义与核心概念详解
网络安全 · 2026-07-25

网络安全定义与核心概念详解

谈到网络安全,不同组织与标准体系对其定义虽有差异,但核心目标高度统一:保护信息与系统不受威胁侵害。以下梳理几种主流定义—— 什么是网络安全? 国际标准化组织(ISO)在ISO-74982文献中将安全定义为:最大程度地降低数据和资源遭受攻击的可能性。该定义虽简短,却精准点出安全的本质——即风险控制。

IIS 7.0网站漏洞利用与修复方法指南
网络安全 · 2026-07-25

IIS 7.0网站漏洞利用与修复方法指南

先来聊聊当前网络安全领域比较流行的一种实战技巧——以PHP环境为例,详细讲解图片马合并与解析漏洞利用的具体操作步骤。整个过程并不复杂,但细节往往决定成败,大家跟着流程逐步操作即可。 合并一张PHP一句话图片马 首先,我们需要将一句话木马脚本与一张正常图片合并,生成一个看似无害的图片文件。合并方式主要

织梦管理系统后台查找功能教程
网络安全 · 2026-07-25

织梦管理系统后台查找功能教程

通过SQL注入漏洞获取织梦CMS(DedeCMS)管理员密码后,满怀期待地准备进入后台,却发现怎么也找不到登录入口——这种情况其实相当常见。别着急,这里有一个实用的技巧值得尝试。 直接在网站地址后面添加以下路径: include dialog select_media php?f=form1 mur

微软IE浏览器BrowseDialog类(ccrpbds6.dll)拒绝服务安全漏洞深度分析
网络安全 · 2026-07-25

微软IE浏览器BrowseDialog类(ccrpbds6.dll)拒绝服务安全漏洞深度分析

BrowseDialog Class (ccrpbds6 dll) 导致 Internet Explorer 拒绝服务漏洞分析 该漏洞的PoC(概念验证代码)实现极为直接——触发浏览器崩溃的条件简单得令人意外。测试环境采用Windows XP Professional SP2(已安装全部补丁)并运行