PDA

Просмотр полной версии : Локальный инклуд в админке Mambo 4.6.1 (подозреваю, что и более ранние версии))


1ten0.0net1
08.05.2007, 19:17
/administrator/index3.php?pop=../../../../../../../../../../../etc/passwd.

Собстно нашел, когда снифал заголовки при аплоаде картинки к посту или разделу.

Sn@k3
08.05.2007, 20:10
/administrator/ =\ -видимо нужно сначало авторизироваться?)))

1ten0.0net1
08.05.2007, 20:22
Да, инклуд возможен с правами админа. Там есть возможность редактирования конфига Mambo в админке - то есть мона шелл получить. Мы с +toxa+ пробовали - не срослось немного - но такая возможность есть.

fly
11.05.2007, 02:17
Да с правами админа шелл проще залить через стили! пЛОХО, что инклуд только под админом проходит! :(

scrat
13.05.2007, 14:05
надо пробовать может можно админские права обойти....

+toxa+
13.05.2007, 20:50
Да с правами админа шелл проще залить через стили! пЛОХО, что инклуд только под админом проходит! :(
Ну вообще-то прав на запись в дире может и не быть=\

fly
15.05.2007, 00:14
Всего хватает, я же заливаю стиль в архиве, потом движек сам распак.. , а ,что мешает встроить шелл в index.php стиля!!

gibson
29.05.2007, 19:51
а ,что мешает встроить шелл в index.php стиля!!
ничего не мешает, это самый легкий способ заливки шелла, только потом нужно будет куда то сам шелл заливать, т.к. на многих серверах чмоды выставлены правильно! А в папках с картинками палиться не очень то охота, да и логи ведуться))