Не совсем понятный инклюдинг

Discussion in 'Уязвимости' started by BLOODY_MAKS, 19 Jul 2007.

Thread Status:
Not open for further replies.
  1. BLOODY_MAKS

    BLOODY_MAKS New Member

    Joined:
    3 Jul 2007
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    вот в чем проблема url
    /index.php?dir=home/investors&new_language=ru
    инклюдит
    languages/lang.ru.php
    а например
    /index.php?dir=home/investors&new_language=fack
    выводит
    languages/lang.fack.php
    есть ли вожможность затереть land ?
    если интересно сайт
    nadex.by
     
  2. ENFIX

    ENFIX Elder - Старейшина

    Joined:
    6 Jun 2006
    Messages:
    175
    Likes Received:
    122
    Reputations:
    75
    скорее всего там функция вида:
    PHP:
    include("languages/lang.".$_GET['new_language'].".php");
    если не фильтруются "." и ".." можно попробовать
    /index.php?dir=home/investors&new_language=./../../../../../../etc/passwd%00
    хз прокатит или нет
     
  3. BLOODY_MAKS

    BLOODY_MAKS New Member

    Joined:
    3 Jul 2007
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    Не катит :((
    Хотя %00 при хтмл кодировке не фильтруеца
     
  4. +toxa+

    +toxa+ Smack! SMACK!!!

    Joined:
    16 Jan 2005
    Messages:
    1,674
    Likes Received:
    1,029
    Reputations:
    1,228
    Как таковых там 5 инклудов звисящих от параметра new_language:
    первый это который описал ENFIX, второй это
    PHP:
     include("html/left.".$_GET['new_language']);  
    третий
    PHP:
     include("html/left.2.".$_GET['new_language']);  
    четвертый
    PHP:
     include("html/".$_GET['dir']."/index.".$_GET['new_language']);  
    и пятый
    PHP:
     include("html/".$_GET['dir']."/index.2.".$_GET['new_language']);  
    Инклуд провести не получится ибо папок index.2., index., left.2. и left. не существует и при данной конфигурации сервера низя проинклудить файлы, путь к которым идёт через несуществующую диру=\
     
    _________________________
    #4 +toxa+, 19 Jul 2007
    Last edited: 19 Jul 2007
    1 person likes this.
Thread Status:
Not open for further replies.