vbSEO <= 3.3.1 LFI

Discussion in 'Песочница' started by BlackSun, 10 Nov 2009.

  1. BlackSun

    BlackSun Banned

    Joined:
    1 Apr 2007
    Messages:
    989
    Likes Received:
    1,168
    Reputations:
    446
    del

    delete
     
    #1 BlackSun, 10 Nov 2009
    Last edited: 24 Aug 2010
    18 people like this.
  2. DimOnOID

    DimOnOID Banned

    Joined:
    5 Dec 2006
    Messages:
    407
    Likes Received:
    126
    Reputations:
    4
    ----
     
    #2 DimOnOID, 4 Dec 2009
    Last edited: 21 Nov 2010
    2 people like this.
  3. login999

    login999 Elder - Старейшина

    Joined:
    12 Jun 2008
    Messages:
    491
    Likes Received:
    280
    Reputations:
    92
    Эмм :) Хз куда это написать, напишу сюда - там есть раскрытие путей, мб кому пригодится...
    Code:
    vbseo.php?vbseourl=cron.html
    
    По крайней мере на паре сайтов (в том числе и на офф) этот файл отсутствует...
     
    #3 login999, 11 Dec 2009
    Last edited: 11 Dec 2009
  4. jecka3000

    jecka3000 Elder - Старейшина

    Joined:
    15 Mar 2008
    Messages:
    360
    Likes Received:
    54
    Reputations:
    4
    вот пример использования.

    как заставить заинклудить ЛЮБУЮ гифку(т.е шелл)?
     
  5. .Slip

    .Slip Elder - Старейшина

    Joined:
    16 Jan 2006
    Messages:
    1,571
    Likes Received:
    977
    Reputations:
    783
    Что значит ЛЮБУЮ? Гифка должна лежать не выше корня форума. Будут любые гифки там - инклудь.
     
    2 people like this.
  6. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    Вот:
    Code:
    http://myp2pforum.eu/vbseo.php?vbseoembedd=1&vbseourl=images/statusicon/post_old.gif
    PS: А зачем там нулл-байт, да еще и .php в конце?
     
  7. Root-access

    Root-access Elder - Старейшина

    Joined:
    18 Jun 2008
    Messages:
    193
    Likes Received:
    195
    Reputations:
    91

    Хм, а ведь это вариант использования уязвимости без параметра vbseoembedd. В новой версии правда всё равно не работает.

    А нулл-байт и .php понятно зачем - vbseo.php думает, что это php файл и инклудит его, а там расширение обрезается и инклудится то, что до нулл-байта.

    Но если аватары в бд, это ничего не даёт.
    Пример (Isis, превед;):
    Code:
    http://forum.xeka.ru/vbseo.php?vbseourl=.htaccess%00.php
     
    #7 Root-access, 19 Jan 2010
    Last edited: 19 Jan 2010
    2 people like this.
  8. jecka3000

    jecka3000 Elder - Старейшина

    Joined:
    15 Mar 2008
    Messages:
    360
    Likes Received:
    54
    Reputations:
    4
    .Slip, спасибо, но получается, чтобы получить шелл на сервере нужно каким-то другим образом залить в корень фтп гиф картинку или я чего не понимаю?
     
  9. Grey

    Grey Banned

    Joined:
    10 Jun 2006
    Messages:
    1,047
    Likes Received:
    1,315
    Reputations:
    1,159
    Какой еще корень фтп?
    На некоторых булках заливка аватарки идет не в БД, а в диру и в таком случае не что не мешает залить вместо аватарки шелл с расширением картинки и затем проинклудить его.