Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Сценарии/CMF/СMS (https://forum.antichat.xyz/forumdisplay.php?f=114)
-   -   moodle bugs (https://forum.antichat.xyz/showthread.php?t=77573)

$n@ke 18.07.2008 11:31

moodle bugs
 
Поискал по форуму и гуглу, ничего толкового нет.
Кто-нибудь что нибудь знает про баги в moodle?
залил пхп через аплоад, но дира к файлу получается такая:

site.com/moodle/file.php/moddata/99/shell.php
пхп файл открывается плейн текстом.(phtml,php3,php.blabla,shtml - вообще предлагают слить)
Заливка .htaccess и попытка заставить интерпретировать пхп была неудачной.
скорее всего изза того, что file.php не есть дира, а что то типа readfile(). В тоже время хтмл открываеться нормально.

.................................................. ..................................
просмотрев сорцы, выяснилось что дира для аплоада находится вне директории доступной из веба.(((


какие предложения будут?
версия,судя по xml в бэкапе, 1.5.1

OMG!! 18.07.2008 13:48

Moodle <= 1.5.2 (moodledata) Remote Session Disclosure Vulnerability
Mam-Moodle Mambo Component alpha Remote Inclusion Vulnerability
Moodle <= 1.6dev SQL Injection / Command Execution Exploit

.Slip 19.07.2008 12:10

$n@ke, http://madnet.name/tools/bugsearch/


Время: 23:17