Вопрос по phpAdsNew

Discussion in 'Песочница' started by Red_Red1, 28 Oct 2007.

Thread Status:
Not open for further replies.
  1. Red_Red1

    Red_Red1 Banned

    Joined:
    12 Jan 2007
    Messages:
    246
    Likes Received:
    258
    Reputations:
    83
    Помогите разобраться как правильно составить запрос используя уязвимость в phpAdsNew.
    Описание уязвимости можно прочитать тут http://securityvulns.ru/Hdocument559.html.
    Я не совсем понимаю как можно выполнить произвольный скуль запрос. Т.е. что нужно подставить в sessionid? И где можно будет увидеть результат?
    Спасибо.
     
  2. Scipio

    Scipio Well-Known Member

    Joined:
    2 Nov 2006
    Messages:
    733
    Likes Received:
    544
    Reputations:
    190
    мдя, я тоже не понял, что нужно подставить в функцию phpAds_SessionDataDestroy()

    можно конечн удалить сессию


    а вот функция
    phpAds_SessionDataFetch()
    тоже уязвима, и вней используется конструкция select

    только я не нашел, где используется эта функция

    ага... нашел
    она в /admin/index.php используется
    вернее не в нем, а в lib-permissions.inc.php который инклюдится в config.php и в index.php

    ...вот погуглил и нашел Тут описалово

    смысл в том, что в в плюхах есть переменная sessionID
    ее значение изменяешь на свой скуль запрос, пример из статьи этой:
    Code:
    sessionID=adsds'/**/UNION/**/SELECT admin_pw from phpads_config
    into outfile "/var/www/blah.txt"/*
     
    3 people like this.
  3. Red_Red1

    Red_Red1 Banned

    Joined:
    12 Jan 2007
    Messages:
    246
    Likes Received:
    258
    Reputations:
    83
    Спасибо, так гораздо понятнее. Буду пробовать, а там посмотрим :)
     
  4. m0nzt3r

    m0nzt3r моня

    Joined:
    22 Jun 2004
    Messages:
    2,096
    Likes Received:
    673
    Reputations:
    591
    Для кого создана - http://forum.antichat.ru/thread46016.html - эта тема?
     
Loading...
Thread Status:
Not open for further replies.