Вообщем, попробуй зайти на страницу фотогалерея, там внизу страницы имеется надпись: Powered by Coppermine Photo Gallery. У этого скрипта есть несколько багов вот они:
1 PHP including:
Также сообщается, что удаленный авторизованный пользователь с административными привилегиями PHP-Nuke может выполнить произвольные команды оболочки, представляя специально обработанные 'impath' и 'jpeg_qual' параметры конфигурации. Пример см. в источнике сообщения.
Можешь попробывать загрузить файл с расширения .jpg.php, вместо картинки!
Информация предоставлена по данным SecurityLab
Последний раз редактировалось zyl; 17.06.2006 в 22:12..
Но правда это на локальной машине, можеть залить скрипт с офицального сайта и сам что-нибудь обнаружить. Вот там форум вроде от PHP Nuke, тобишь phpBB 2.x.x., но за последнее не ручаюсь!
Вот я тебе эксплоит подыскал:
_http://www.securitylab.ru/poc/extra/222633.php?phrase_id=66579
Хотя вряд ли он заработает, он для старой версии(07 января, 2003)!
Ну насчёт эксплоита ты наверное прав! Это же ведь городская страничка и вряд ли админ что-нибудь своего не прилепит или заплатки не поставит! А все баги это же локалка, опять вряд ли обычный пользователь будет иметь права на серьёзные вещи.
Хотя я зря так "старался" автор темы уже наверное забыл, что оставлял сообщение!
Последний раз редактировалось zyl; 18.06.2006 в 11:46..