El problema lo tengo con el exploit Poison Null Byte. antes de comentar el problema, me gustaria poner las notas que ha puesto el autor del codigo por si pudiera ayudaros a ayudarme (algo confuso
)Código:
# Poison NULL byte vulnerability for perl CGI applications was
described
# in [1]. ShAnKaR noted, that same vulnerability also affects
different
# PHP applications. An example of vulnerable applications are phpBB
and
# punBB.
#
# Vulnerability can be used to upload or replace arbitrary files
on
# server, e.g. PHP scripts, by adding "poison NULL" (%00) to
filename.
#
# In case of phpBB and punBB vulnerability can be exploited by
changing
# location of avatar file and uploading avatar file with PHP code in
EXIF
# data.
#
# A PoC exploit to change Avatar file location for phpBB:
#
described
# in [1]. ShAnKaR noted, that same vulnerability also affects
different
# PHP applications. An example of vulnerable applications are phpBB
and
# punBB.
#
# Vulnerability can be used to upload or replace arbitrary files
on
# server, e.g. PHP scripts, by adding "poison NULL" (%00) to
filename.
#
# In case of phpBB and punBB vulnerability can be exploited by
changing
# location of avatar file and uploading avatar file with PHP code in
EXIF
# data.
#
# A PoC exploit to change Avatar file location for phpBB:
#
Sinceramente las notas no las entiendo (no por el ingles).
bueno de momento lo que he hecho es comprimir y mirar el uso que me sale en la shell de windows, que pone que es el siguiente:
Código:
USE:
./phpbb.pl localhost.com/forum/ admin pass images/avatars/shell.php [d<DEBUG>]
./phpbb.pl localhost.com/forum/ admin pass images/avatars/shell.php [d<DEBUG>]
por el ./ supongo que se tendrá que ejecutar con linux no?
y luego no entiendo como dicee que lo use... lo que entiendo es que en localhost.com/forum ponga la direccion del foro que quiero hackear. admin pass no entiendo que tengo que poner alli pk representa que yo no se el pass no? xD
y luego está el [d<DEBUG<] ... <-- que coño es? xD
quiza me estoy planteando mal como usarlo, si alguien tiene la minima pista se lo agradeceria mucho. No pido que me lo sirvais en bandeja, pero me encuentro algo encallado, si alguien me pudiera decir que tipo de información debo mirar para saber hacerlo etc también se lo agradeceré muxo.
Enga espero algun dia poder ayudar yo en vez de ser ayudado











Autor


En línea


