![]() |
sql-inj в ipb <=2.1.7
Итак, в среду на багтраке появилось сообщение об уязвимости IPB <=2.1.7.
Уязвимым оказался скрипт кп админки. Если поставить вместо ссылки на аватару ссылку на пхп-сплоит, то при просмотре админом (это должен быть рут-админ) акка пользователя через контрпанельку имеется возможность выполнить скуль-комманды через IPB's SQL Toolbox. Вот сам текст с багтрака: Цитата:
Invision Power Board 2.0.x Invision Power Board 2.1.0 - 2.1.7 Invision Power Board 2.2 Beta 1 Неуязвимы: Invision Power Board 2.1.7 (ID: 21013.61005.s) Invision Power Board 2.2 Beta 2 Делитесь тут мыслями по поводу этой баги. Сам я еще не испытывал.. |
Бугага ;) в Sql Toolboxе запрос передается ПОСТом..несколькими днями ранее я говорил с амером с милворма он мне про это рассказывал ;)
|
Я немогу понять тут $mid = 145; надо прописать id Рута или id свой ???
|
Судя по "SET mgroup=4" (SET+mgroup%3D4) - свой. (Не помню, вроде 4 это и есть права админа, которые устанавливаются для мембера с mid=$mid).
З.Ы. Вообще там есть коммент: //The member id to promote to root admin (ну это для тех, чей мозговой парсер комменты не пропускает) |
единственное решение можно предложить - поменять группу админов с 4 на какую-нить другую. Вряд ли злоумышленник (кидис который даже не въехал как работает сплоит, имхо 80% таких) нифига ничего не получит -)
|
Заплатка для ipb IPB 2.1.x
Ручное исправление уязвимостей от 05.10.06
Файл ./sources/action_admin/member.php, найти код: Код Код:
//-----------------------------------------Код Код:
//-----------------------------------------http://www.ibresource.ru/forums/index.php?showtopic=36607 |
Подскажите что не так пожалуйста:
скрипт выполняется как картинка, т.е http://localhost/g.jpg кажет phpinfo(); ;) На форуме редактирую профиль, указываю в поле "Введите ссылку на файл вашего аватара" ссылку, потом захожу под руут админом, смотрю профиль юзера тестера, перехода не происходит, и запросы не выполняются, show table; аналогично нигде не выполняется, что не так? p.s просматривая профиль тестер юзера в админпанеле, тоже редиректа не происходит, даже если правой кнопкой щелкнуть на открыть изображение, запросы не выполняются. |
А как картинку с пчп кодом сделать?
|
Переименовать пхп файл, в *.jpg gif..
в .htaccess добавить <Files "u.jpg"> AddType application/x-httpd-php .jpg </Files> либо на край в httpd.conf добавить к application/x-httpd-php тип .jpg :) |
Сам не пробовал, но если то что написано тут:
Цитата:
PHP код:
|
| Время: 13:26 |