![]() |
Множественные уязвимости в INVISION POWER BOARD 2.1.x
3 крупных уязвимости обнаружили ребята из ru-24 team.
SQL-инъекции: 2 штуки, а также раскрытие полного пути. От себя добавлю несколько таких раскрытй в IPB 2.0.х. Подробно читаем далее: 1) SQL Injection В скрипте calendar.php в функции cal_event_save( $type='add' ) отсутствует проверка на тип в переменной event_id PHP код:
PHP код:
PHP код:
Для исправления данной уязвимости достаточно PHP код:
PHP код:
path_to_forum/sources/loginauth/ldap/auth.php path_to_forum/sources/loginauth/internal/auth.php path_to_forum/sources/loginauth/external/auth.php path_to_forum/sources/loginauth/convert/auth.php path_to_forum/sources/loginauth/convert/auth.php.bak path_to_forum/sources/lib/search_mysql_man.php path_to_forum/sources/lib/search_mysql_ftext.php path_to_forum/sources/classes/post/class_post_edit.php path_to_forum/sources/classes/post/class_post_new.php path_to_forum/sources/classes/post/class_post_reply.php path_to_forum/sources/classes/editor/class_editor_std.php path_to_forum/sources/classes/editor/class_editor_rte.php path_to_forum/sources/classes/bbcode/class_bbcode.php path_to_forum/sources/classes/bbcode/class_bbcode_legacy.php path_to_forum/sources/acp_loaders/acp_pages_components.php path_to_forum/ips_kernel/PEAR/Text/Diff3.php path_to_forum/ips_kernel/PEAR/Text/Diff/Renderer/inline.php path_to_forum/ips_kernel/PEAR/Text/Diff/Renderer/unified.php Уязвимости найдены в форуме v2.1.3.Возможно уязвимы и другие версии. От себя добавлю, что в ipb 2.0.x в файлах из папки mysql_queries такаяже уязвимость. 3) SQL-injecrion exploit Можно получить ссылку на смену пароля админа или любого юзера. Есть условия: подходящая MySQL версия и включенный CURL-module. ru24_ipb21 damagelab.org |
Наконец что то новенькое, я лишний раз убеждаюсь, что новая уязвимость вопрос времени.
|
Что то я не понял сплойт вроде от себя запускать надо а выдаёт ошибку.
Login...PHP Fatal error: Call to undefined function curl_init() in C:\ipb.php o n line 207 В чём косяк кто скажет? |
ОЙ блин извиняюсь тупанул думал указывать форум надо. Надо в самом скрипте всё изменять спасибо ДИНАР =))).
|
вот молодцы
|
а вот такая ошибка что значит?:
Unterminated <> operator at H:\Vzlom\Sploits\ipb5.pl line 1. Надеюсь сплойт на перле? :eek: |
Нет, сплоит не на перле...
|
Цитата:
|
http://forum.antichat.ru./thread14908.html
Эта тема есть уже давно! Зачем две одинаковые? |
Тема закрыта...
Дальнейшее обсуждение тут http://forum.antichat.ru/thread14908.html 2-й раз тема была создана потому-что я не видел тему Мишки... Тему не удаляю, т.к. в разных разделах разная аудитория!!! |
| Время: 20:07 |