![]() |
Error in simple exploit phpMyAdmin
Здрасте!
Вот тут наткнулся на phpMyAdmin 2.6.1 Нашел сплойтик, для него _http://securityvulns.ru/Jdocument894.html Заюзал на локалхосте, но походу ручки то кривые. Пишет. Цитата:
C:\>perl\bin\perl.exe c:\php4.pl http://localhost /php/ www/htdocs/php/fuck.php Предварительно создав fuck.php Я наверно непрально пишу файл инклуда. Подскажите как будет верно? |
попробуй просто localhost . или для fuck.php может быть нужен параметр, в котором инклуд.
|
Цитата:
Цитата:
C:\>perl\bin\perl.exe c:\php4.pl http://localhost /php/ www/htdocs/php/config.inc.php тоже самое, наверно я непрально пишу путь к инклуду, пробывал www/htdocs/php/config.inc.php htdocs/php/config.inc.php php/config.inc.php config.inc.php толка нет( |
вобщем посмотрел я исходник, во первых убедись что phpmyadmin находится у тебя в папке php (не папка с phpmyadmin, а сам phpmyadmin)
во-вторых, имя файла который инклюдится (вернее там расчитано на то, что это читалка) должно иметь отнасительный путь, точно проверить не могу т.к. perl в денвере хреновый (без Sockets) сейчас попробую переделать под php если че отпишусь, если все получится |
Цитата:
http://localhost/php/index.php C:\www\htdocs\php Может у меня криво настроенный апач? Оо и по каким-то причинам ему не нравится POST? |
Цитата:
|
Цитата:
readme Version 2.6.1-pl2 При входе Добро пожаловать в phpMyAdmin 2.6.1-pl2 CHANGELOG Цитата:
|
может дырка есть и в более старых версиях, а может и нет, я не знаю. но там указан 2.6.4
|
Цитата:
http://securityvulns.ru/source/PHPMYADMIN.html версии 2.6 объединены |
посмотрел я код grab_globals.lib.php нет там ничего, такого, что б могло позволять читать или инклюдить файлы (там вобще практически ничего нет)
вот код на пхп, помоему правильно: PHP код:
$fl - файл для инклюда $dira - папка с phpmyadmin но этот сплоит у меня ничего не делает, т.к. еще раз говорю в grab_globals.lib.php ничего такого нет... у меня phpMyAdmin 2.6.1 |
| Время: 00:52 |