Перейти к содержимому

Welcome to 100NT форум администраторов игровых серверов
Register now to gain access to all of our features. Once registered and logged in, you will be able to create topics, post replies to existing threads, give reputation to your fellow members, get your own private messenger, post status updates, manage your profile and so much more. If you already have an account, login here - otherwise create an account for free today!

Переключатель чата Чат

Добро пожаловать в чат 100NT
xisp : (21 May 2012 - 11:55 AM) и еще 1 вопрос! В Каком файле в клиенте менять надпись которая в самом начале написана под окошком для ввода логин и пароля?
xisp : (21 May 2012 - 11:40 AM) Кто может поделиться чстой папкой system interlude? А то пол инета облазил, то л2ини неоткрывается то русский текст неподдерживает
Horus : (17 May 2012 - 01:17 PM) гуф умер, а форум отжил свое.
Inkognit0 : (17 May 2012 - 01:08 PM) форум умер?
Изменить размер окна сообщений

Уязвимости Lineage 2 обвязок.

- - - - -

Сообщений в теме: 9

#1
Михаил(zenn)

    Продвинутый пользователь

  • Администраторы
  • 6827 сообщений
  • ГородКерчь
Reputation: 355
Итак, сегодня под глаз мне попала обвязка от Roverik, версии: 4,0 / 4,1.

С помощью 3х пинков и пары открытых файлов была найдена самый простой недостаток фильтрации, include exploit.
Немного морали о уязвимом коде:
$f=$_GET['id'];
$t='baza';

{ $futm="Главная страница";}
if (!IsSet($f))
	{
    $f="baza/start";
    $pagename=$f . ".php";
    }
    else
    	{
        if (IsSet($t)&IsSet($f))
        	{
            $pagename= $t . "/" . $f . ".php";
            }
        if (!IsSet($t)&IsSet($f))
        	{
            $pagename=$f . ".php";
            }
        }
Как мы видем - методология $f определяемая из строки браузера (GET) не держит фильтрации.
Как мы видем, результатом обработки будет вот такой адресс:
исследуемый_сайт/baza/$f.php
Что нам это дает? Да очень просто! это дает элемнтарную уязвимость к исполнению.
Что ж, дерзанем!
исследуемый_сайт/index.php?id=вредоностный_код
Да, казалось бы мелкая дырочка.
Приведу пример ее использования с зло-вред целью.
исследуемый_сайт/index.php?id=../index
Таким образом - мы зададим циклический запрос открытия файла index.php с дальнейшим его "echo".
Что можно еще сделать - думайте сами. Я лишь предоставляю уязвимые места для дальнейшей вашей работы.
Вскоре думаю обновлю тему другими "вкусняшками".  ;)

#2
YK_Sirius

    Продвинутый пользователь

  • Пользователи
  • 581 сообщений
Reputation: 28
точно такой же баг есть у Light Engine (LineAge2 Web). Говорил же им не драть исходные коды с других веб-обвязок.
[img width=300 height=16]http://img80.imageshack.us/img80/1897/lineage5.png[/img]
Нікотинамідаденіндинуклеотидфосфат - Никотинамидадениндинуклеотидфосфат

#3
YK_Sirius

    Продвинутый пользователь

  • Пользователи
  • 581 сообщений
Reputation: 28
Если мы видим, что у Горе-Админа стоит L2jWeb:
1) Смотрим http://site.ru/admin.php. Жеесть!!! Нужен Пароль!!! Ну что же ;)
2) Смотрим http://site.ru/engin...dia/news/admin/ Опана!!! Не нужен пароль. :lol:
3) Смотрим http://site.ru/engin...dia/poll/admin/ Опана!!! То же самое. :lol:
[img width=300 height=16]http://img80.imageshack.us/img80/1897/lineage5.png[/img]
Нікотинамідаденіндинуклеотидфосфат - Никотинамидадениндинуклеотидфосфат

#4
troy4eg

    Продвинутый пользователь

  • Пользователи
  • 192 сообщений
  • ГородТаганрог
Reputation: 38

Просмотр сообщенияYK_Sirius (13 July 2010 - 05:53) писал:

Если мы видим, что у Горе-Админа стоит L2jWeb:
1) Смотрим http://site.ru/admin.php. Жеесть!!! Нужен Пароль!!! Ну что же ;)
2) Смотрим http://site.ru/engin...dia/news/admin/ Опана!!! Не нужен пароль. :lol:
3) Смотрим http://site.ru/engin...dia/poll/admin/ Опана!!! То же самое. :lol:
умер от коментов :lol: Опана!!! Не нужен пароль. :lol: и тд))
а так спасибо)

#5
YK_Sirius

    Продвинутый пользователь

  • Пользователи
  • 581 сообщений
Reputation: 28

Просмотр сообщенияtroy4eg (06 October 2010 - 14:04) писал:

умер от коментов :lol: Опана!!! Не нужен пароль. :lol: и тд))
а так спасибо)
Не за что.
[img width=300 height=16]http://img80.imageshack.us/img80/1897/lineage5.png[/img]
Нікотинамідаденіндинуклеотидфосфат - Никотинамидадениндинуклеотидфосфат

#6
TruePed

    Пользователь

  • Пользователи
  • 10 сообщений
Reputation: 0
На жуке валялась софтина пробивающая сайты с л2топа на наличе 4 самых популярных шеллов. Если кому надо выложу..

#7
lastworld

    Продвинутый пользователь

  • Пользователи
  • 309 сообщений
Reputation: 20
выкладывай

#8
Owei

    Продвинутый пользователь

  • Пользователи
  • 508 сообщений
Reputation: 173
Да-а-а, линейдж инжине помню помню :)
_http://www.твойсайт.ru/?page=/admin&act=config

И мы при шмоте :)
Изображение

#9
YourBlood

    Продвинутый пользователь

  • Пользователи
  • 59 сообщений
Reputation: 5
oops :unsure: узнал кусок исходников своего сайта.. Хорошо хоть эту дыру пофиксил, пусть даже и нечаянно)

#10
reacnhappy

    Новичок

  • Пользователи
  • 3 сообщений
Reputation: 0
Нафиг этот Линейдж :)
------------- китайские интернет магазины форум





Количество пользователей, читающих эту тему: 1

0 пользователей, 1 гостей, 0 скрытых пользователей