phpThumb 1.7.9

Discussion in 'Песочница' started by Русский, 17 Oct 2012.

  1. Русский

    Русский New Member

    Joined:
    3 May 2011
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    Здравствуйте, друзья.

    Суть моей истории такова: имеется один сайт, использующий модуль для вывода изображений "phpThumb" версии 1.7.9. Как известно, он имеет серьёзную уязвимость, чем я и решил воспользоваться:

    Code:
    */carusel/phpThumb.php?src=/home/*/domains/*/public_html/carusel/images/1/5.jpg&fltr[]=blur|5 -quality 75 -interlace line "/home/*/domains/*/public_html/carusel/images/1/5.jpg" jpeg:"/home/*/domains/*/public_html/carusel/images/1/5.jpg" ; ls ;&phpThumbDebug=9
    И, вроде, всё красиво, а не срабатывает команда "ls". Подскажите, братцы, что я не так делаю ("ImageMagick" включён, путь к картинке верный)? Или, может, просто дыру заштопали?
     
    #1 Русский, 17 Oct 2012
    Last edited: 21 Oct 2013
  2. Русский

    Русский New Member

    Joined:
    3 May 2011
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    Кстати, есть даже видео на тему этой уязвимости.
    Что скажете, товарищи, есть ли возможность применить её здесь, или я не по тому пути пошёл?
     
  3. drim

    drim Member

    Joined:
    27 Aug 2009
    Messages:
    347
    Likes Received:
    33
    Reputations:
    4
    вместо ls попробуй команду
    echo *
     
  4. Русский

    Русский New Member

    Joined:
    3 May 2011
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    К сожалению, также молчит.

    Вообще, пишет в одной из строк что-то вроде "ImageMagickThumbnailToGD сделала аборт, потому что ImageMagickCommandLine потерпела поражение" (а последнее - это и есть уязвимая функция), так и должно быть при отработке дыры. Но никакого вывода списка файлов по команде не происходит.
     
  5. BigBear

    BigBear Escrow Service
    Staff Member Гарант - Escrow Service

    Joined:
    4 Dec 2008
    Messages:
    1,801
    Likes Received:
    920
    Reputations:
    862
    phpinfo() вывоодит ?
     
    _________________________
  6. Русский

    Русский New Member

    Joined:
    3 May 2011
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    Если бы я мог напрямую выполнять php-код, то проблем бы никаких не было. По идее, я через эту дыру должен иметь возможность выполнять системные команды, да вот результат запечатлеть никак не могу: то ли просто вывод не срабатывает, то ли сама команда.