Помогите найти уязвимость PHPMailList Version 1.8.0

Discussion in 'Песочница' started by AntiPhp, 26 Oct 2006.

  1. AntiPhp

    AntiPhp Member

    Joined:
    20 Jul 2005
    Messages:
    27
    Likes Received:
    5
    Reputations:
    0
    Здравствуйте уважаемые взломщики.
    Помогите пожалуйста найти уязвимость в программе: PHPMailList Version 1.8.0
    Я хочу зайти в бд mail'ов этого скрипта которая установлена на другом сайте, даже знаю где находится list.dat только к нему доступ закрыт через браузер.
    Это инфо я нашел в инете про этот скрипт:
    Уязвимость существует из-за недостаточной обработки входных данных в параметре "email" в сценарии maillist.php. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта.
    Но к сожалению не понял что это значит и как этим воспользоваться!
    Если кто знает как можно посмотреть или скачать list.dat подскажите пожалуйста
    Заранее Спасибо.
     
    #1 AntiPhp, 26 Oct 2006
    Last edited: 26 Oct 2006
  2. PSalm69

    PSalm69 [ радиоверсия ]

    Joined:
    12 Jul 2005
    Messages:
    891
    Likes Received:
    300
    Reputations:
    530
    http://redwoodsaunas.com/maillist.php
    в поле мыла вставь <script>alert(/PSalm69/)</script>
    это XSS - про дальнейшую реализацию незнаю.. пока не знаю
     
    2 people like this.
  3. AntiPhp

    AntiPhp Member

    Joined:
    20 Jul 2005
    Messages:
    27
    Likes Received:
    5
    Reputations:
    0
    а для чего это? т.е. что это делает?
     
  4. PSalm69

    PSalm69 [ радиоверсия ]

    Joined:
    12 Jul 2005
    Messages:
    891
    Likes Received:
    300
    Reputations:
    530
    читать тут http://antichat.ru/crackchat/HTML/
    смотреть тут http://video.antichat.ru/1_0.html
    теоретически можно сформировать запрос который в дальнейшем может тебе помочь в поимке кук админа когда он просмотрит твой e-mail
    но я сильно сомневаюсь, что тот кто писал про эту багу смог что-нить сделать, кроме как описание самой ошибки.
    кук я там не увидел....
    0000000,1% что это что-то даст тебе.
     
    #4 PSalm69, 26 Oct 2006
    Last edited: 26 Oct 2006
  5. AntiPhp

    AntiPhp Member

    Joined:
    20 Jul 2005
    Messages:
    27
    Likes Received:
    5
    Reputations:
    0
    А нельзя как не будь настроить свой скрипт на бд этого сайта??? я знаю местоположение бд на из сайте.
     
    #5 AntiPhp, 27 Oct 2006
    Last edited: 27 Oct 2006
  6. PSalm69

    PSalm69 [ радиоверсия ]

    Joined:
    12 Jul 2005
    Messages:
    891
    Likes Received:
    300
    Reputations:
    530
    у тебя есть скрипт? какой? типа посылаешь запрос а он в бд попадая тырит все записи? подписи? надписи?
     
  7. AntiPhp

    AntiPhp Member

    Joined:
    20 Jul 2005
    Messages:
    27
    Likes Received:
    5
    Reputations:
    0
    Я имею введу возможно ли настроить PHPMailList Version 1.8.0 на бд другого сайта, тоесть где не будь указать url к бд чужого сайта где установлен этот же скрипт, и просмотреть её.
     
  8. PSalm69

    PSalm69 [ радиоверсия ]

    Joined:
    12 Jul 2005
    Messages:
    891
    Likes Received:
    300
    Reputations:
    530
    Если только есть возможность удалённого соединения в этом скрипте. Но опять же, что-то мне подсказывает там такого нет.
     
  9. AntiPhp

    AntiPhp Member

    Joined:
    20 Jul 2005
    Messages:
    27
    Likes Received:
    5
    Reputations:
    0
    тоесть скрипт написан идеально, и её невозможно взломать?
     
  10. PSalm69

    PSalm69 [ радиоверсия ]

    Joined:
    12 Jul 2005
    Messages:
    891
    Likes Received:
    300
    Reputations:
    530
    всмысле тоесть? где в моих ответах было написано, что его можно или нельзя взломать? Я просто отвечал на твои вопросы и показывал теоретическую возможность эксплуатации баги данного скрипта, вот и всё.
     
  11. AntiPhp

    AntiPhp Member

    Joined:
    20 Jul 2005
    Messages:
    27
    Likes Received:
    5
    Reputations:
    0
    Никто не хочет поискать баг в этой программе??
    Или если кто знает может подскажет??
     
    #11 AntiPhp, 28 Oct 2006
    Last edited: 29 Oct 2006
Loading...
Similar Threads - Помогите найти уязвимость
  1. zase
    Replies:
    1
    Views:
    3,635
  2. Shadows_God
    Replies:
    14
    Views:
    8,379