ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Ilohamail Remote Command Execution
  #1  
Старый 26.11.2007, 17:53
Аватар для Евгений Минаев
Евгений Минаев
Познающий
Регистрация: 12.11.2007
Сообщений: 70
Провел на форуме:
1214722

Репутация: 676
По умолчанию Ilohamail Remote Command Execution

Ilohamail это веб клиент , работающий с правами апача , отсылает и проверяет почту по протоколам imap и pop , вообщем почтовый веб интерфейс , коих много , но этот привлек меня своим кол-вом прошлых багов и легкостью в установке , благо перл и прочих замутов не требуется.Все настройки юзеров хранятся в папке data , которая доступна с веба.Предыдущие версии создавали inc файлы с информацией , такой как данные юзера , включая юзернейм и пароль.В последней нольдевять версией додумались засунуть конфигурационные данные в php файлы.

По дефолту этот интерфейс позволяет коннектиться не только к локалхосту , но и к сторонним серверам.Регаемся на любом бесплатном почтовике , логинимся и заливаем шелл.К сожалению , от имени заливаемого файла конечное имя не зависит , поэтому придется искать инклуд.

PHP код:
plugins/whitelist/whitelist_prefs.php
include('../lang/'.$my_prefs["lang"].'prefs.inc'); 
При наличии юзера можем просто приинклудить наш шелл , имя узнать легко - в папке data/uploads/user.server.ru/ будут все залитые файлы.Кстати,register_globals совсем не требуется,один из скриптов почтовика сформирует переменную за нас xD

http://test1.ru/ilohamail/plugins/whitelist/whitelist_prefs.php?cmd=dir&my_prefs[lang]=../../data/uploads/minaev.list.ru/1194961197_69122.MS50eHQ=.dGV4dC9wbGFpbg==.MzA=%00
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Win 2000 SP4/XP SP2 Remote DoS Exploit _Great_ Windows 12 26.12.2006 21:44
ZoneAlarm remote Denial Of Service exploit & ZoneAlarm Remote DoS eXploit ground_zero Защита ОС: вирусы, антивирусы, файрволы. 4 01.12.2006 15:32
Порты троянов bxN5 Защита ОС: вирусы, антивирусы, файрволы. 4 06.05.2006 22:03
OpenVPN 2.0.7 and below: Remote OpenVPN Management Interface Flaw NeMiNeM Forum for discussion of ANTICHAT 1 04.05.2006 16:38



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ