![]() |
Уязвимости Каталог софта 1.0
Скрипт с сайта homescript.ru
Уязвимый код PHP код:
те читалка через file() читаем конфиги (права админа не нужны) admin/autor_prog.php?id=../../admin/conf/conf Вывод идет в перемешку с error-ами но прочесть это не мешает в конфигах 3 строки 1) хеш логина 2) хеш пароля 3) идентификатор сессии админа |
Ну давай дальше пойдем :)
файл autor_del PHP код:
http://127.0.0.1/file_zip/admin/autor_del.php?id=../../admin/conf/conf но нас кидает на admin/index.php , затем просто возвращаем назад страницы и видим Warning: file(db/autor/'.txt) [function.file]: failed to open stream: No such file or directory in C:\xampp\htdocs\file_zip\admin\autor_del.php on line 26 PS так пойдет? таже самая реализация, если не понятно напишу не просто кавычку ЗЫ ну увидиш их зато в последний раз :) и если так подумать то это не уязвимость?в плане сделать не хорошо |
и причем тут autor_del.php ??
(autor_del удаляет читаемый файл так что не рекомендую его использовать) s55.radikal.ru/i150/0909/c0/f728c908575c.jpg Цитата:
между прочим в админке форма управения кодом, так что залить шел не проблема |
| Время: 21:33 |