Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Форумы (https://forum.antichat.xyz/forumdisplay.php?f=16)
-   -   Уязвимость W-Nailer (https://forum.antichat.xyz/showthread.php?t=7322)

zodchiy 21.06.2005 18:16

Уязвимость W-Nailer
 
случайно обнаружыл (искал уязвимости на чужом сайте) уязвимость в W-Nailer 0.34.

Разработчик - http://wnailer.vddh.com/

Узвимость: в файле scripts/thumb.php не проверяется file, в итоге - возможность просмотра любых файлоф на сайте, при просмотре превьюшек (типа шелла что-то :))

Пример: index.php?action=thumb&file=[любой файл]

Зашел на сайт производителя - закачек 46387, вроде даже есть новая версия - 0.35, но и там похоже не исправленно (особенно не смотрел), посматрел на securitylab.ru и на security.nnov.ru ничего по этому скрипту нет. запостил сюда.

byte57 21.06.2005 20:51

а почему у них самих пхпбб стоит на сайте? - лолы вообще...

byte57 21.06.2005 20:53

все ясно, просто ты тоже немного лол, это не форумный движок, афтары просто про инклуд баги наверно не слыхали... правда с этой баги толком ниче не поднять, если права хорошо выставлены...

+ пиши письмо на секлаб

byte57 21.06.2005 20:58

http://www.dispuutbuffalo.nl/photo/i.../../etc/passwd
для примера, что бага есть реально, а поднять толком ниче нельзя...

censored! 21.06.2005 21:35

Я бы не стал отписываться. Зачем? Мало ли - понадобиться еще когда нить.
Цитата:

для примера, что бага есть реально, а поднять толком ниче нельзя...
admin:itsmine
carlijn:uploaden
ingeborg:texel
buffalo:uploader
guest:guest

byte57 21.06.2005 21:49

о, ты их где откопал?

censored! 21.06.2005 21:57

Брал тут: http://www.dispuutbuffalo.nl/photo/i...file=login.php
Вводить сюда: http://www.dispuutbuffalo.nl/photo/login.php (правда там щас глюкс какой-то)

byte57 21.06.2005 22:00

ааа, ну да, кто-нить знает возможности этой W-Nailer? Интересует возможность добавления модулей, заливка файлов и прочее, типа чтобы шеллов надыбать...

censored! 21.06.2005 22:07

Залазил под Админом, там можно фотки заливать (зазипованные). Залил ремвью в зипе, но что-то после распаковки удалился. Больше не проверял ничего.

byte57 21.06.2005 22:10

ну может там по расширению фильтр, хотя афтары не похожи на людей, уделяющих внимание безопасности...

а вообще можно снова попробовать с гифом трюк, тока это не для Мистера Л... (не лол - а лень)


Время: 17:49