Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   Uploader (https://forum.antichat.xyz/showthread.php?t=32282)

Termin@L 29.01.2007 09:43

Uploader
 
На сайте в админке есть аплоадер для картинок, он сечёт исключительно расширение справа от последней точки, контент не проверяет. как шелл загрузить? просто если грузишь как гиф изображение, а потом пытаешься доступ получить, он меня посылает и говорит, что нельзя отобразить картинку

злюка 29.01.2007 10:42

а если file.php.gif?

Spyder 29.01.2007 15:26

Попробуй в админке где нибудь MIME тип поменять на application/octet-stream например для картинок .png, что бы выполнялось как php код
Потом заливаешь свой шелл в с расширением .png
Наверно это полный бред =)
Попробуй ещё поискать в админке какие файлы разрешены для заливки, может можно довавить новый тип файлов

guest3297 29.01.2007 15:33

Цитата:

а если file.php.gif?
Какой смысл если файл не иполнится...

Проверь на каком уровне выполняется проверка расширения, если это js то ее можно обойти посылкой пакета принимающему файлу.

Расширения пробуй:
Цитата:

phtml
shtml
.php.real.
.gif.php
2Spyder
Цитата:

Наверно это полный бред =)
угу :)

k1b0rg 29.01.2007 15:42

file.php.gif

если найдешь локальный инклуд то его проинклудишь

Spyder

это прописывается в .htaccess
врядли в админке есть редактор.

guest3297 29.01.2007 16:00

2k1b0rg
гы
А нафига заливать файл file.php.gif, если можно залить просто file.gif и с таким же успехом его проинклудить...

k1b0rg 29.01.2007 16:06

да какая разница как его обозвать, все равно проинклудится

guest3297 29.01.2007 16:13

:) я про тоже (:

Termin@L 29.01.2007 17:16

я уже обошёл, там js
но, обойти то, я обошёл, однако когда я обратился к этому файлу, мне вывелся php код, там видимо он не интерпретирует, прописано в конфигах
В общем адрес http://akihabaranews.com/admin.php
логин: admin
пароль: gag123
ЯМожет кто поможет


Время: 16:36