Показать сообщение отдельно

Ikonboard 3.1.5 Неуязвим ?
  #1  
Старый 05.07.2006, 17:35
JFKenedi
Новичок
Регистрация: 10.06.2006
Сообщений: 16
С нами: 10483069

Репутация: 7
Post Ikonboard 3.1.5 Неуязвим ?

Я начал задумываться почему об этом форумном движке говорят так мало (имеется ввиду на "хакерских" форумах).
Может он неуязвим ???

Врядли !

Предлагаю обсуждать здесь уязвимости движка Ikonboard версии 3.1.5 !!!
От себя добавлю недавнюю уязвимость.
Нашел буквально вчера.

Начнемс:
Уязвимость позволяет производить листинг директорий сервера ! (к сожалению пока недопер как просматривать файлы)

Сама уязвимость находится в Панели управления ---->
Настройки аватара !

Щелкаем на настройку аватара как всегда увидим папки аватаров и ниже списки самих картинок.

Ссылка будет иметь вид :
cgi-bin/forum/ikonboard.cgi?act=UserCP;CODE=01;MODE=1

Заглянем в код страницы и увидим что меню выбора папок имеет id useravatar_dir

Добавляе в ссылку .. э. например вот это
cgi-bin/forum/ikonboard.cgi?act=UserCP;CODE=01;MODE=1;useravatar _dir=../../../

и спокойно просматриваем папки...
если надо узнать какие папки в директории то
ПКМ --> Просмотреть Исходный код листаем вниз и смотрим.
Тестил на многих форумах.
Везде работает.
Версии ниже 3.1.5 не проверял .

У меня пока всё
 
Ответить с цитированием