• XSS.stack #1 – первый литературный журнал от юзеров форума

Уязвимости: Jino-Net.ru

Ŧ1LAN

CPU register
Пользователь
Регистрация
19.12.2005
Сообщения
1 057
Решения
1
Реакции
6
загрузка php скриптов, обходя ограничения различных CMS и всего прочего
Описание:
Команда из E1it3 Team нашла довольно интересный баг, связаный с хостингом jino-net.ru. Баг позволяет загрузить php скрипты, обходя ограничения различных CMS и всего прочего.
Примером использования может служить:
Код:
<? phpinfo(); ?>
который сохраняем, как phpinfo.php.txt блокнотом и заливаем на сервер и код успешно и без проблем выполняется.

Источник: http://e1it3.truenet.net.ru/
 
Недолго мучалась старушка... :(

А дырочку уже прикрыли... :)
Оперативно работают...
 
Ŧ1LAN
ты когда линчишь думай, и желаетльно смотри первоисточник )
не <_? phpinfo(); ?_>, а <? phpinfo(); ?>
всё еще актуально
http://e1it3.jino-net.ru/phpinfo.php.txt
[mod][Ŧ1LAN:] спс. )[/mod]
 
и заливаем на сервер и код успешно и без проблем выполняется
А куда заливать то на сайт который хочешь ломануть или на сам хотинг?
 
Млин, покусаю...
А я скопипастил не глядя...

Интересно...
На свой сайт залил шелл, так вот, работает закачка файлов с другого хоста, видимо либо wget, либо что-то подобное стоит... :)
 
2 Reanimator: на тот который хочешь поломать
обходится ограничение по заливке например php файлов
 
Кстати, судя по всему дыр все еще актуальна...
Ронять только там особо некого и дефейсить...
Халявный хостинг, чтоб его за ногу... ;)
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх