• XSS.stack #1 – первый литературный журнал от юзеров форума

Web Уязвимости: Admbook

Ŧ1LAN

CPU register
Пользователь
Регистрация
19.12.2005
Сообщения
1 057
Решения
1
Реакции
6
PHP-инклюдинг в Admbook
Программа: Admbook 1.2.2 и более ранние версии.
Описание:
Уязвимость позволяет удаленному пользователю выполнить произвольный PHP код на целевой системе.

Уязвимость существует из-за недостаточной обработки входных данных в HTTP заголовке "X-Forwarded-For" перед записью их в файл "content-data.php". Удаленный пользователь может выполнить произвольный PHP сценарий на целевой системе с привилегиями Web сервера. Удачная эксплуатация уязвимости требует, чтобы файл "banned-ip-data.php" был некорректно сконфигурирован (значение по умолчанию).
Решение: Способов устранения уязвимости не существует в настоящее время.
:zns2: производитель
 
Люди! Появивилась уязвимость в Admbook 1.2.2 позволяющая выполнить произвольные команды. Уже написан эксплойт!
Он рабочий, но там стоит защита от дурака!Я подправил его но у меня не чего не вышло!Помогите please!:bang:
smilie
 
Да действительно было бы просто отлично если бы вы помогли ляп в сплоите исправить ) Какрас он нужен ) и такой версии ) А так как я перл пока только учу, самостоятельно исправить не могу.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх