ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Уязвимость W-Nailer
  #1  
Старый 21.06.2005, 18:16
Аватар для zodchiy
zodchiy
Новичок
Регистрация: 10.06.2005
Сообщений: 12
Провел на форуме:
10475

Репутация: 5
Exclamation Уязвимость W-Nailer

случайно обнаружыл (искал уязвимости на чужом сайте) уязвимость в W-Nailer 0.34.

Разработчик - http://wnailer.vddh.com/

Узвимость: в файле scripts/thumb.php не проверяется file, в итоге - возможность просмотра любых файлоф на сайте, при просмотре превьюшек (типа шелла что-то )

Пример: index.php?action=thumb&file=[любой файл]

Зашел на сайт производителя - закачек 46387, вроде даже есть новая версия - 0.35, но и там похоже не исправленно (особенно не смотрел), посматрел на securitylab.ru и на security.nnov.ru ничего по этому скрипту нет. запостил сюда.

Последний раз редактировалось zodchiy; 21.06.2005 в 18:19..
 
Ответить с цитированием

  #2  
Старый 21.06.2005, 20:51
Аватар для byte57
byte57
Постоянный
Регистрация: 22.01.2005
Сообщений: 764
Провел на форуме:
1086047

Репутация: 67


По умолчанию

а почему у них самих пхпбб стоит на сайте? - лолы вообще...
 
Ответить с цитированием

  #3  
Старый 21.06.2005, 20:53
Аватар для byte57
byte57
Постоянный
Регистрация: 22.01.2005
Сообщений: 764
Провел на форуме:
1086047

Репутация: 67


По умолчанию

все ясно, просто ты тоже немного лол, это не форумный движок, афтары просто про инклуд баги наверно не слыхали... правда с этой баги толком ниче не поднять, если права хорошо выставлены...

+ пиши письмо на секлаб
 
Ответить с цитированием

  #4  
Старый 21.06.2005, 20:58
Аватар для byte57
byte57
Постоянный
Регистрация: 22.01.2005
Сообщений: 764
Провел на форуме:
1086047

Репутация: 67


По умолчанию

http://www.dispuutbuffalo.nl/photo/i.../../etc/passwd
для примера, что бага есть реально, а поднять толком ниче нельзя...
 
Ответить с цитированием

  #5  
Старый 21.06.2005, 21:35
Аватар для censored!
censored!
Green member - Level 3
Регистрация: 02.11.2004
Сообщений: 1,337
Провел на форуме:
2398258

Репутация: 648


По умолчанию

Я бы не стал отписываться. Зачем? Мало ли - понадобиться еще когда нить.
Цитата:
для примера, что бага есть реально, а поднять толком ниче нельзя...
admin:itsmine
carlijn:uploaden
ingeborg:texel
buffalo:uploader
guest:guest
 
Ответить с цитированием

  #6  
Старый 21.06.2005, 21:49
Аватар для byte57
byte57
Постоянный
Регистрация: 22.01.2005
Сообщений: 764
Провел на форуме:
1086047

Репутация: 67


По умолчанию

о, ты их где откопал?
 
Ответить с цитированием

  #7  
Старый 21.06.2005, 21:57
Аватар для censored!
censored!
Green member - Level 3
Регистрация: 02.11.2004
Сообщений: 1,337
Провел на форуме:
2398258

Репутация: 648


По умолчанию

Брал тут: http://www.dispuutbuffalo.nl/photo/i...file=login.php
Вводить сюда: http://www.dispuutbuffalo.nl/photo/login.php (правда там щас глюкс какой-то)
 
Ответить с цитированием

  #8  
Старый 21.06.2005, 22:00
Аватар для byte57
byte57
Постоянный
Регистрация: 22.01.2005
Сообщений: 764
Провел на форуме:
1086047

Репутация: 67


По умолчанию

ааа, ну да, кто-нить знает возможности этой W-Nailer? Интересует возможность добавления модулей, заливка файлов и прочее, типа чтобы шеллов надыбать...
 
Ответить с цитированием

  #9  
Старый 21.06.2005, 22:07
Аватар для censored!
censored!
Green member - Level 3
Регистрация: 02.11.2004
Сообщений: 1,337
Провел на форуме:
2398258

Репутация: 648


По умолчанию

Залазил под Админом, там можно фотки заливать (зазипованные). Залил ремвью в зипе, но что-то после распаковки удалился. Больше не проверял ничего.
 
Ответить с цитированием

  #10  
Старый 21.06.2005, 22:10
Аватар для byte57
byte57
Постоянный
Регистрация: 22.01.2005
Сообщений: 764
Провел на форуме:
1086047

Репутация: 67


По умолчанию

ну может там по расширению фильтр, хотя афтары не похожи на людей, уделяющих внимание безопасности...

а вообще можно снова попробовать с гифом трюк, тока это не для Мистера Л... (не лол - а лень)
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Уязвимость при обработке XSS на сайтах Google dinar_007 Мировые новости 0 27.12.2005 18:32
Есть ли уязвимость в форумах созданных на http://www.1bb.ru/ ? bike Форумы 2 24.12.2005 17:28
Уязвимость WZC в Windows XP DRON-ANARCHY Мировые новости 5 10.10.2005 23:16
Очередная уязвимость в браузре Internet Explorer DRON-ANARCHY Мировые новости 0 02.10.2005 22:28
Открытие файлов и внешние данные. Потенциальная уязвимость php-скриптов k00p3r Чужие Статьи 1 11.07.2005 19:23



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ