HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Веб-уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 13.12.2011, 17:38
DarkMaster
Новичок
Регистрация: 17.04.2010
Сообщений: 0
С нами: 8457233

Репутация: 0
По умолчанию

Подскажите как правильно эксплуатировать вот эту уязвимость:

__rutracker.org/forum/viewtopic.php?t=3734420&start=30

В чистом виде php грузится хорошо, простенький шелл получается. Но при запросе картинки - грузится таки именно картинка и ничего больше. Как правильно обратиться к этому бэкдору?
 
Ответить с цитированием

  #2  
Старый 13.12.2011, 18:41
Metal-Core
Участник форума
Регистрация: 20.09.2011
Сообщений: 182
С нами: 7707926

Репутация: 0
По умолчанию

Через Site.ru/engine/images.php удалось залить склеенный шелл с .Jpeg "test1.jpg"

попытка открыть через .php увенчалась неудачей.

http://Site.ru/engine/modules/imagepreview.php?image=http://Site.ru/uploads/posts/2011-12/test1.php

http://Site.ru/uploads/posts/2011-12/test1.php - тож пробывал.
 
Ответить с цитированием

  #3  
Старый 13.12.2011, 19:18
DarkMaster
Новичок
Регистрация: 17.04.2010
Сообщений: 0
С нами: 8457233

Репутация: 0
По умолчанию

Ну, я имел ввиду сайты, где уже залита уязвимость и в htaccess все как надо прописано. Таких как минимум несколько уже есть - с рутрекера движок поставили многие
 
Ответить с цитированием

  #4  
Старый 13.12.2011, 21:58
Datax
Новичок
Регистрация: 03.11.2011
Сообщений: 0
С нами: 7644566

Репутация: 0
По умолчанию

Цитата:
Сообщение от Metal-Core  
Через Site.ru/engine/images.php удалось залить склеенный шелл с .Jpeg "test1.
jpg
"
попытка открыть через .php увенчалась неудачей.
http://Site.ru/engine/modules/imagepreview.php?image=http://Site.ru/uploads/posts/2011-12/test1.
php
http://Site.ru/uploads/posts/2011-12/test1.
php
- тож пробывал.
Убейте htaccess и разрешите работу php и все зальется.
 
Ответить с цитированием

  #5  
Старый 13.12.2011, 22:25
DarkMaster
Новичок
Регистрация: 17.04.2010
Сообщений: 0
С нами: 8457233

Репутация: 0
По умолчанию

Цитата:
Сообщение от None  
Убейте htaccess и разрешите работу php и все зальется.
На 9x это не работает, только на 7х-8х...
 
Ответить с цитированием

  #6  
Старый 13.12.2011, 23:03
Datax
Новичок
Регистрация: 03.11.2011
Сообщений: 0
С нами: 7644566

Репутация: 0
По умолчанию

Работает и на новых. DLE 9.4

Бага



Шелл



Бага

http://worldcs.idhost.kz/engine/skins/images/jprof.jpeg

Шелла



http://worldcs.idhost.kz/engine/data/new/base.php

пароль:0cp
 
Ответить с цитированием

  #7  
Старый 15.12.2011, 18:20
Datax
Новичок
Регистрация: 03.11.2011
Сообщений: 0
С нами: 7644566

Репутация: 0
По умолчанию

Еще одна приватная бага ,работает на новых версиях.

Заходим например суда http://soft.wlok.ru

Делаем запрос

http://soft.wlok.ru/soft/page/99999999999999999999999999999999999999999999999999 99999999999999999999999999999999999999999999999999 99999999999999999999999999999999999999999999999999 99999999999999999999999999999999999999999999999999 99999999999999999999999999999999999999999999999999 999999999999999999/

Цифры девять ,нужно написать слитно.

Видим



Раскручивайте дальше сами, я например вытаскивал все пароли и логины.
 
Ответить с цитированием

  #8  
Старый 15.12.2011, 19:28
lansia1
Новичок
Регистрация: 22.06.2011
Сообщений: 16
С нами: 7837526

Репутация: 0
По умолчанию

Datax, Как раскурутить?
 
Ответить с цитированием

  #9  
Старый 15.12.2011, 19:55
extrimportal
Участник форума
Регистрация: 13.11.2010
Сообщений: 102
С нами: 8155766

Репутация: 0
По умолчанию

скулей, хотя очень сомневаюсь что работает
 
Ответить с цитированием

  #10  
Старый 15.12.2011, 20:15
chekist
Reservists Of Antichat - Level 6
Регистрация: 14.11.2007
Сообщений: 177
С нами: 9731846

Репутация: 622
По умолчанию

Datax - пиздобол

engine/skins/images/jprof.jpeg залито через фтп, добавлен htaccess чтобы jpeg обрабатывался как пхп, никакие htaccess в папке uploads не удолялись

и скули здесь нет, только ошибка, от неё единственная польза префикс к базе
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[ Обзор уязвимостей WordPress ] ettee Веб-уязвимости 383 23.11.2019 05:00
Обзор уязвимостей в платных CMS ZAMUT Веб-уязвимости 90 03.12.2017 01:35
DataLife Engine v.6.5. Null Student :) ПО для Web разработчика 31 23.02.2008 15:36
[ Обзор уязвимостей miniBB ] -=lebed=- Уязвимости CMS / форумов 3 12.01.2008 20:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Внести депозит

Введите сумму USDT:

Принимается только USDT TRC20. Fake/Flash USDT не засчитывается.

×

Вывести депозит

Сумма USDT:

Ваш USDT TRC20 кошелек:

Заявка будет отправлена администратору.