HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

помогите с уязвимостями 4images
  #1  
Старый 25.01.2006, 23:13
korrekt
Новичок
Регистрация: 25.01.2006
Сообщений: 3
С нами: 10680117

Репутация: 0
По умолчанию помогите с уязвимостями 4images

какие есть уязвимости у этой галереи?
 
Ответить с цитированием

  #2  
Старый 25.01.2006, 23:37
Barsik
Постоянный
Регистрация: 16.01.2005
Сообщений: 300
С нами: 11217926

Репутация: 726
По умолчанию

Скрипт 4images 1.7.1
Опасность критическая
сайт производителя http://www.4homepages.de/
если в разделе "расширенный поиск" в поле "найти юзера" ввести
[Admin nick]' union select user_password from 4images_users where user_name LIKE '[Admin nick]

то скрипт в ошибку выдаст зашифрованный мд5хеш админа
 
Ответить с цитированием

  #3  
Старый 26.01.2006, 01:56
korrekt
Новичок
Регистрация: 25.01.2006
Сообщений: 3
С нами: 10680117

Репутация: 0
По умолчанию

это я и так нашёл в инете и это не работает.. нужно что-то ещё..
 
Ответить с цитированием

  #4  
Старый 04.02.2006, 13:29
korrekt
Новичок
Регистрация: 25.01.2006
Сообщений: 3
С нами: 10680117

Репутация: 0
По умолчанию

вот здесь - http://forum.web-hack.ru/index.php?showtopic=32196
мне попытались немного помочь и указали на несколько дырок, но я о этих дырках знаю и их уже закрыли на интересующем сайте-галерее. может быть кто-то ещё что-то знает?
 
Ответить с цитированием

  #5  
Старый 03.04.2006, 17:04
slime
Познающий
Регистрация: 08.12.2005
Сообщений: 35
С нами: 10747981

Репутация: -1
По умолчанию

Может кто нить знает, как на залить шелл в 4images???
 
Ответить с цитированием

  #6  
Старый 06.04.2006, 11:31
nytros
Новичок
Регистрация: 05.01.2006
Сообщений: 29
С нами: 10707720

Репутация: 0
По умолчанию

http://ivdb.org/poc/1312.htm----->4images
 
Ответить с цитированием

  #7  
Старый 06.04.2006, 20:31
Foblas
Новичок
Регистрация: 07.03.2006
Сообщений: 22
С нами: 10620897

Репутация: -3
По умолчанию

slime, смотри видео на античате, подробно описано что и как.
Заливаешь шел с расширением jpg, при просмотре картинки добавляем символ конца сроки %00, и php скрипт выпоkyится.
 
Ответить с цитированием

  #8  
Старый 16.01.2007, 14:54
blaga
Постоянный
Регистрация: 23.03.2006
Сообщений: 977
С нами: 10597286

Репутация: 694


По умолчанию

перезаливать пробовал?
 
Ответить с цитированием

  #9  
Старый 16.01.2007, 20:08
TTyck
Участник форума
Регистрация: 13.11.2005
Сообщений: 199
С нами: 10785229

Репутация: 75
По умолчанию

кстати, версии 1.7.1 почти все похеканы... в главноq дире лежит шелл под названием config.new.php
 
Ответить с цитированием

  #10  
Старый 17.01.2007, 12:51
blaga
Постоянный
Регистрация: 23.03.2006
Сообщений: 977
С нами: 10597286

Репутация: 694


По умолчанию

я конечно могу и ошибаться, но если там такой фильтр то мне очень кажется что никак...
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Помогите слить базу с phpBB 2.0.8 stalles Уязвимости CMS / форумов 5 16.01.2006 09:58



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.