PDA

Просмотр полной версии : sql/xss в Coppermine Photo Gallery v1.2.2b-Nuke


slime
16.03.2006, 19:44
ссылка
http://[target]/modules.php?name=coppermine&file=displayimage&album=18&cat=0&pos=123'

выдает ошибку.......
Похоже на SQL инекцию.... но немогу подобрать правильный sql...

D1mOn
16.03.2006, 19:50
больше похоже на бред!

slime
17.03.2006, 14:03
больше похоже на бред!

Критическая ошибка
There was an error while processing a database query

это бред????
мда.......

+toxa+
17.03.2006, 15:42
ВОТ (http://milw0rm.com/remotephp.php?it=Coppermine+Photo+Gallery) 2 сплойта

m0nzt3r
17.03.2006, 16:19
помню что там была одна бага токо не знаю какя версия это была.. када оставляешь комменты то админ видит твой айпи.. то есть подсунуть в x-forwarded-for хсс скрипт и его куки будут у тебя а потом уже дело техники

slime
17.03.2006, 18:41
хы-х кажется в первом посте все-таки нашел sql инъекцию вот она:

http://www.[target]/modules.php?name=coppermine&file=displayimage&album=lastup&cat=0&pos=[injection]

а вот как sql запрос выглядит

SELECT p.*, p.title, caption, hits from cpg_pictures as p INNER JOIN cpg_albums AS a ON (a.aid = 2 AND visibility IN (0,3,3,10001)) WHERE p.aid='2' AND approved='YES' ORDER BY pid DESC LIMIT [injection] ,1

работает в версии v1.2.2b-Nuke...

karapuz
18.03.2006, 04:42
http://milw0rm.com/remotephp.php?it=Coppermine+Photo+Gallery

я чтот не врубился как заставить их раотать ... во бл атупел =(